AFX Windows Rootkit 2003

AFX Windows Rootkit 2003 är ett rootkit för användarläge som döljer filer , processer och register .

Installation

När installationsprogrammet för rootkit körs skapar installationsprogrammet filerna iexplore.dll och explorer.dll i systemkatalogen. iexplore.dll injiceras i explorer.exe och explorer.dll injiceras i alla pågående processer .

Nyttolast

De injicerade DLL-filerna kopplar Windows API- funktioner för att dölja filer , processer och register .

Encyclopedia-post: Trojan:Win32/Delf.M - Lär dig mer om skadlig programvara - Microsoft Malware Protection Center