該病毒具有以下行為:
1、病毒運行後會在System32路徑下釋放一個動態庫檔案,在Windows路徑下釋放一個EXE檔案。
2、病毒會添加註冊表啟動項
基本介紹
- 中文名:Dropper.Win32.Agent.bd
- 知識庫編號:RSV0707699
- 內容分類:木馬病毒
- 適用產品分類:瑞星防毒軟體
知識庫編號: RSV0707699
內容分類: 木馬病毒
適用產品分類:瑞星防毒軟體.單機版.標準版.2007
瑞星防毒軟體.單機版.升級版.2007
瑞星防毒軟體.單機版.下載版.2007
關鍵字: Dropper.Win32.Agent.bd;清除病毒
本文介紹Dropper.Win32.Agent.bd病毒資料及清除方法。
【病毒分析】:
?HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ADIDown Power Adapter = (ImagePath)C:\WINNT\svchost.exe
3、EXE檔案用來盜取網路遊戲仙境的密碼,動態庫為另外一個盜取密碼的病毒。
【清除方法】:
