功能: 1、无限项下载列表中所有文件 2、自动启动,检测网络是否连接,待连接以后自动下载 3、DLL进程插入IE穿越防火墙 4、对常见安全软件进行映像劫持 5、感染所有分区根目录以及可移动存储设备 6、随机ActiveX方式启动并配合驱动进行隐藏 特色功能: 1、智能加载驱动恢复SSDT使主动防御失效 2、加载驱动隐藏自身进程 3、加载驱动隐藏安装文件 4、加载驱动防止安装文件被删除 5、加载驱动隐藏注册表启动项 6、还原精灵6.0以及以下版本自动转存当前状态 7、卖积优(CPR)还原自动转存 8、不使用Urlmon.dll的导出函数下载文件
|