Dropper.Win32.Agent.bd

該病毒具有以下行為:

1、病毒運行後會在System32路徑下釋放一個動態庫檔案,在Windows路徑下釋放一個EXE檔案。

2、病毒會添加註冊表啟動項

基本介紹

  • 中文名:Dropper.Win32.Agent.bd
  • 知識庫編號:RSV0707699
  • 內容分類:木馬病毒
  • 適用產品分類瑞星防毒軟體
知識庫編號: RSV0707699
內容分類: 木馬病毒
適用產品分類:瑞星防毒軟體.單機版.標準版.2007
瑞星防毒軟體.單機版.升級版.2007
瑞星防毒軟體.單機版.下載版.2007
關鍵字: Dropper.Win32.Agent.bd;清除病毒
本文介紹Dropper.Win32.Agent.bd病毒資料及清除方法。
【病毒分析】:
?HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ADIDown Power Adapter = (ImagePath)C:\WINNT\svchost.exe
3、EXE檔案用來盜取網路遊戲仙境的密碼,動態庫為另外一個盜取密碼的病毒。
【清除方法】:
使用瑞星橙色八月專殺工具查殺,在記憶體掃描完成後,打開瑞星防毒軟體升級到最新版本全盤查殺。

相關詞條

熱門詞條

聯絡我們