Trojan.Win32.Agent. zkl,木馬病毒
基本介紹
- 外文名:Trojan.Win32.Agent. zkl
- 警惕程度:★★★☆
- 類型:木馬病毒
- 依賴系統:WIN 9X/NT/2000/XP
Trojan.Win32.Agent. zkl,木馬病毒
Trojan.Win32.Agent,該木馬病毒本身是一個 Windows PE EXE 檔案, 大小為91928位元組。該木馬會在用戶不知情的情況下,自動連結到網路中下載其他惡意程式,同時該木馬會嘗試關閉受影響系統中的反病毒軟體。行為分析 1、一旦運行,該木馬複製自身到如下目錄,然後運行它的這些副本:D:\myplay.pif %System%\AlxRes061...
病毒名稱 Trojan.DL.Win32.Agent.a 行為類型 WINDOWS下的PE 病毒 解決方法 下載冰刃和SREng直接放桌面,斷開網路,關閉不需要的進程;1、打開冰刃,設定禁止進執行緒創建,確定。2、冰刃“檔案”功能,刪除: C:/Windows/system32/niu.exe C:/Windows/system32/Autorun.inf C:/WINNT/system32/1.exe C:/WINNT/...
病毒名稱:Trojan.Win32.病毒類型:木馬類 危害等級:中 檔案長度:64,818 位元組 檔案MD5:7EA051182E1EFD6E1016F943B2D9E3BE 公開範圍:完全公開 感染系統:Win9x以上所有版本 開發工具:Nullsoft PiMP Stub 行為分析 1 、在系統目錄下釋放下列檔案:%\WINDOWS%\%system32%\supdate2.dll 大小: 35,840位元組。...
病毒名稱: Trojan-Downloader.Win32.Agent.qpv 檔案 MD5: 189ED63C1B967C365457B31E17EFDE00 檔案長度: 9,728 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 本地行為 1、檔案運行後會釋放以下檔案...
Trojan.Win32.Agent.uc病毒是一個壓縮檔案,病毒運行後會打開一個圖片,達到欺騙用戶的目的,其中含有兩個可執行的病毒檔案和相關動態程式庫。病毒運行後,會將自身相關檔案複製到%system32%下,刪除註冊表項,終止相關服務,使防毒軟體失效,新建Internet服務,終止相關進程,並上網下載檔案。病毒標籤 08 公開範圍: ...
Trojan-Downloader.Win32.Agent.kzh病毒是一個使用Delphi編寫的木馬程式,長度為27,852位元組,圖示為常規執行檔圖示,病毒擴展名為exe。病毒分析 該木馬程式激活後,拷貝自身到C:\PROGRAM FILES\COMMON FILES\SYSTEM目錄下並重命名為ipslgcs.exe,拷貝自身到C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED目錄下並...
病毒名稱:Trojan.Win32.Agent.vk 病毒中文名:危險級別:行為分析 當運行後,該木馬在Windows臨時資料夾中創建一個隨機檔案名稱的BAT檔案,之後刪除,並且該木馬將停止運行。這些對系統註冊表的修改將引起以下訊息將在每次系統啟動時顯示在被感染主機上:IE瀏覽器的主頁將被修改,另外,滑鼠左右鍵功能將被互換,當雙擊...
Trojan.Win32.Agent.bi是一種木馬的病毒,該木馬會修改註冊表設定並刪除系統中 MIME 控制 病毒標籤 危害等級: 中 感染系統: windows 9x 及以上版本 開發工具: Visual C++ 加殼類型: 未知殼 病毒描述 該木馬會修改註冊表的 鍵值 ,刪除某些 鍵值, 修改系統服務配置,達到隨系統啟動的目的。拷貝自身到 %System...
Trojan.Win32.Agent.ppn是代理木馬變種PPN木馬病毒,通過惡意網站傳播,依賴系統:WIN 9X/NT/2000/XP。該病毒會強制將用戶瀏覽器首頁修改為“www.3448.com”,並且無法恢復。它會刪除註冊表信息,使用戶無法進入“安全模式”防毒。同時,該病毒還會監視用戶的系統,當發現用戶使用某些安全軟體及反流氓軟體工具時自動...
Trojan.Win32.Agent.vfw,一種病毒名稱,出現在GHOST版的winXP-C:\Program Files\裝機人員工具\自動填IP位址\自動填IP為192.168.0.178.exe。病毒描述 以下說法供參考:說法一:這是一個叫Trojan.Win32.Agent.vfw的病毒,是一中木馬病毒,一旦中了就會被修改電腦中的所有資料,只會讓你的電腦卡死.一定要請專家...
Trojan-Downloader.Win32.Agent.ue病毒屬木馬類,病毒運行後衍生病毒檔案,修改註冊表,添加啟動項,以達到隨機啟動的目的,連線網路,下載大量病毒檔案,並自動運行,修改。exe檔案的關聯檔案,使可exe檔案無法正常運行。行為分析病毒運行後衍生病毒檔案 病毒運行後衍生病毒檔案,連線網路下量病毒檔案,並自動運行:%...
該病毒運行後,衍生病毒檔案到系統目錄下,此檔案具有恢復郵件密碼功能。可能用於計畫系統攻擊,或可能用於為這樣的攻擊開發工具軟體或執行攻擊的任何工具。病毒 病毒名稱: Trojan.Win32.Agent.aax 中文名稱: Agent變種 病毒類型: 木馬類 檔案 MD5: ED9BE7D91DF8EA41C5939C90821AADB1 公開範圍: 完全公開 危害...
Trojan.Win32.Agent.axx,MSN蠕蟲變種,向MSN聯繫人傳送不同語言的誘惑文字訊息和帶毒壓縮檔,當聯繫人接收並打開帶毒壓縮檔中的病毒檔案時系統受到感染。加殼方式 樣本MD5:9881d76dfc1d1f40366c62246307c12f 樣本SHA1:8b7d34feb270dd15701fa70232bb33aaac0251e3 發現時間:2007.9 更新時間:2007.9 關聯病毒...
1.寫入檔案: C:\Program Files\Common Files\Microsoft Shared\lqhklys.exe 病毒表現 (X代表任意數字與字母的組合):C:\Program Files\Common Files\System\nyocpoi.exe C:\Program Files\meex.exe 寫入註冊表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dyiverq HKEY_LOCAL_MACHINE\...
Trojan-Downloader.Win32.Agent.tbl是木馬類病毒檔案。病毒介紹 該病毒屬木馬類,病毒運行後,複製自身到%System32%目錄下,並在該目錄下衍生 病毒檔案,複製自身到各個驅動器根目錄下,並衍生autorun.inf檔案;修改註冊表,刪 除錯誤報告的系統服務;鎖定檔案的顯示方式為隱藏;通過向金山的防火牆視窗傳送訊息,使金山...
該病毒為刷流量病毒,病毒運行後載入動態程式庫urlmon.dll,獲取%Temp%臨時資料夾目錄,利用URLDownloadToFile函式從網上讀取TXT列表代碼將病毒檔案代碼保存到臨時資料夾下 病毒標籤 病毒名稱 Trojan-Downloader.Win32.Agent.yko 包含病毒 1、Trojan-Downloader.Win32.Agent.yko.lfb 2、Trojan-Downloader.Win32.Agent.yko...
病毒名稱: Trojan-Downloader.Win32.Agent.arq 檔案 MD5: 7BBABD2D788A860BA42D1D0809A07CB3 檔案長度: 174,811 位元組 感染系統: Windows98以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: NsPacK V3.7 命名對照: Symentec[Trojan Horse]Mcafee[無]描述與分析 1、病毒運行後衍生病毒檔案:病...
Trojan-Downloader.Win32.Agent.akw,計算機病毒名。木馬類,可Win9x以上所有版本,對用戶有一定的危害性。病毒描述 該病毒運行後在註冊表添加自動運行項,實現開機後自動運行。運行後會打開多種類型瀏覽器,包括IE、FireFox、Max、Maxthon,訪問一個名為http://www.hongna***.com的黃色網站,開啟本地TCP 1053連線埠...
該病毒運行後,病毒衍生檔案到IE臨時目錄下,隨機選擇系統進程注入。該病毒具有盜取網路遊戲“征途”賬號與密碼功能。簡介 病毒名稱:Trojan-Downloader.Win32.Agent.bei 中文名稱:下載者變種 病毒類型:木馬類 檔案 MD5:9A89F152795E69313646C8FF43B70438 公開範圍:完全公開 危害等級:中等 檔案長度:40,595 位元組 ...
