TrojanDownloader.Delf.bme是一種惡意代碼。
基本介紹
- 外文名:TrojanDownloader.Delf.bme
- 危險級別: ★
- 病毒類型: 木馬下載器
- 影響平台: Win 9X/ME/NT/2000/XP/2003
TrojanDownloader.Delf.bme是一種惡意代碼。
病毒名稱: Trojan-Downloader.Win32.Delf.bab 檔案 MD5: F8F7F58252BA88B69159C5FC87FAEC64 檔案長度: 44,032 位元組 感染系統: windows98以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: 無 命名對照: 驅逐艦[Trojan.Downloader.14163]BitDefender [Trojan.Downloader]行為分析 1、病毒運行後連線...
Trojan-Downloader.Win32.Delf.bho是一種病毒。該病毒運行後,衍生病毒檔案到系統目錄下。添加註冊表隨機運行項以隨系統引導病毒體。病毒體自動連線某伺服器下載病毒體到本機運行,下載的病毒體主要為網路遊戲盜號程式,並掃描本機 IP所屬的網段139連線埠,試圖利用網路共享傳播自身。值得注意的是,此病毒大量存在於利用最近...
F-SECURE Trojan-Downloader.Win32.Delf.cif 2.602 Dr.WEB Trojan.DownLoader.35124 5.423 AntiVir TR/Delphi.Downloader.Gen 3.531 行為分析 修改系統時間與關閉360安全衛士 cmd /c date 2000-01-01 cmd /c taskkill /im 360safe.exe /f 釋放檔案與網路行為 連線網路下載1-20.exe與down.exe存放在...
Trojan-Downloader.Win32.Delf.bnc是計算機病毒。基本信息 病毒名稱:Trojan-Downloader.Win32.Delf.bnc (Kaspersky)病毒大小:24387 bytes 加殼方式:Upack 樣本MD5:ea449fb9fa0912cc96a.ede1ec5842cad 樣本SHA1:051c98415dd3d04eff3cb16f2415e4f7b25ad74f 編寫語言:Borland Delphi 6.0-7.0 字串8 行為...
Trojan-Downloader.Win32.Delf.ald 一款計算機木馬病毒,該病毒運行後,首先在%Windir%下創建systemer.exe檔案。而後連線網路,並運行雅虎助手和中文上網兩個流氓軟體,對用戶用一定危害。可通過安裝防毒軟體更新或手動刪除排除安全隱患。病毒簡介 病毒名稱: Trojan-Downloader.Win32.Delf.ald 病毒類型: 木馬類 檔案 ...
Trojan-Downloader.Win32.Delf.awy,木馬病毒的一種,該病毒運行後,病毒衍生檔案到系統目錄下,更改Explore.exe的BHO對象,間接掛載病毒體。從而在指定伺服器地址下載病毒體到本機運行,並利用間諜軟體掩藏自身,並關閉任務管理器進程,修改IE首頁。該病毒會造成用戶電腦極度緩慢。內容簡介 超級巡警團隊監測到惡意程式Trojan...
病毒名稱:Trojan-Downloader.Win32.Delf.aex 病毒類型:木馬 公開範圍:完全公開 危害等級:中 檔案長度:18,845 位元組 開發工具 Microsoft Visual C++ 5.0 - 6.0 加殼類型: FSG 2.0 命名對照 Symentec[Downloader.Trojan]Mcafee[無]病毒描述 該病毒屬木馬類。病毒使用Windows圖片瀏覽器的圖示,用以迷惑用戶點擊...
Trojan-PSW.Win32.WOW.m Trojan-PSW.Win32.WOW.m Trojan-PSW.Win32.WOW.m Trojan-PSW.Win32.WOW.m Trojan-PSW.Win32.Lmir.awg Trojan-PSW.Win32.QQRob.ha Trojan-PSW.Win32.WOW.m 描述 盜取魔獸世界賬號與密碼 保存記錄鍵盤操作 盜取魔獸世界賬號與密碼 盜取魔獸世界賬號與密碼 盜取魔獸世界賬號與密碼 ...
該程式是使用Delphi編寫的木馬程式,採用UPX加殼試圖躲避特徵碼掃描,加殼後長度21,504位元組,圖示為Windows默認執行檔圖示,病毒擴展名為exe,主要通過網頁木馬、檔案捆綁方式傳播。病毒分析 該樣本被執行後,將驅動檔案“~46.tmp”(46是一個隨機值)釋放到%Temp%目錄下,調用SCM寫註冊表將~46.tmp註冊成名為sys_...
