TrojanDownloader.WinShow.w是一個廣告應用程式木馬,感染此病毒後當用戶使用IE時會產生大量躍出式廣告(pop-up ads),還會修改IE起始頁。
基本介紹
- 中文名:TrojanDownloader.WinShow.w
- 類別:廣告應用程式木馬
- 病毒長度:變長
- 病毒類型:木馬
- 危害等級:*
- 影響平台:Win9X/2000/XP/NT/Me/2003
TrojanDownloader.WinShow.w是一個廣告應用程式木馬,感染此病毒後當用戶使用IE時會產生大量躍出式廣告(pop-up ads),還會修改IE起始頁。
TrojanDownloader.WinShow.y是一個木馬程式,更改IE默認頁,是在用戶同意許可協定的情況下安裝到你的計算機上的。TrojanDownloader.WinShow.y 傳播過程及特徵:1.安裝包被執行後,:dict.dat (11,592 位元組)keywords.dat (11,335 位元組)msiesh.dll (28,672 位元組)msiesh.new (29,184 位元組)sysda32.dll (46,...
病毒名稱: Trojan-Downloader.Win32.Small.ewy 中文名稱:檔案 MD5: A120521DB73BBF1D0A8BDFB90E2D758B 檔案長度: 脫殼前14,689 位元組,脫殼後71,680 位元組 感染系統: Win9X以上系統 開發工具: Microsoft Visual C++ 6.0 加殼工具: FSG 2.0 -> bart/xt 行為分析 1 、衍生下列副本與檔案:%System...
病毒名稱: Trojan-Downloader.Win32.Small.czo 病毒類型: 木馬 檔案 MD5: 120521DB73BBF1D0A8BDFB90E2D758B 公開範圍: 完全公開 危害等級: 3 檔案長度: 14,689 位元組 感染系統: windows 98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼工具: FSG 2.0 -> bart/xt 行為分析 1 、病毒運行後...
Trojan-Downloader.Win32.VB.afs,木馬類病毒,感染 Win9X以上版本系統,危害等級中等。感染後,病毒新建資料夾,並訪問2**.100.33.13主機,下載病毒檔案,建立計畫任務,執行病毒程式。可安裝防毒軟體清除,也可直接刪除病毒檔案及系統計畫任務。病毒描述 該病毒運行後,建立資料夾%\System32%\microsoft和%\Program ...
Trojan-Downloader.Win32.Small.hsh屬木馬類。病毒運行後衍生檔案到系統臨時目錄下,修改註冊表,創建服務,以達到隨機運行的目的,病毒在計算機重新啟動後將修改%Windir%\explorer.exe檔案,並載入,使任務管理器中出現兩個explorer.exe進程,連線網路下載病毒檔案.總覽 病毒名稱: Trojan-Downloader.Win32.Small.zjt 文...
Trojan-Downloader.Win32.Agent.ue病毒屬木馬類,病毒運行後衍生病毒檔案,修改註冊表,添加啟動項,以達到隨機啟動的目的,連線網路,下載大量病毒檔案,並自動運行,修改。exe檔案的關聯檔案,使可exe檔案無法正常運行。行為分析病毒運行後衍生病毒檔案 病毒運行後衍生病毒檔案,連線網路下量病毒檔案,並自動運行:%...
病毒名稱: Trojan-Downloader.Win32.Agent.tdf 病毒類型: 木馬 檔案 MD5: 5F022E9A35D3451AF6F25A7A52B6BCA1 公開範圍: 完全公開 危害等級: 4 檔案長度: 145,408 位元組 感染系統: Windows98以上版本 開發工具: Borland Delphi 6.0 - 7.0 行為分析 本地行為 1、創建病毒服務、添加註冊表項 HKEY_...
病毒名稱: Trojan-Downloader.Win32.Agent.qpv 檔案 MD5: 189ED63C1B967C365457B31E17EFDE00 檔案長度: 9,728 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 本地行為 1、檔案運行後會釋放以下檔案...
病毒名稱: Trojan-Downloader.Win32.Agent.bsc 病毒類型: 木馬類 檔案 MD5: 7F6289796011D6DC1F00447EE501FD68 公開範圍: 完全公開 危害等級: 3 檔案長度: 1,078,784 位元組 感染系統: windows 98以上版本 開發工具: Borland C++ 加殼類型: 無 行為分析 1 、病毒被激活後,複製自身到系統目錄和各個驅動...
Trojan-Downloader.Win32.Small.dts病毒屬木馬類,病毒運行後連線網路,衍生病毒檔案DesktopWin.dll到%Windir% 。病毒簡介 病毒名稱: Trojan-Downloader.Win32.Small.dts 檔案 MD5: CF02F1C7C677C86CE4B76DA518ECFD1D 檔案長度: 19,968 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual C++ 6.0...
Trojan-Downloader.win32.small.dbv是蠕蟲病毒,方式為修改註冊表,實現開機自啟。病毒名稱:Trojan-Downloader.win32.small.dbv Trojan-Downloader.win32.small.dbv 修改註冊表,實現開機自啟。在每個資料夾下生成desktop_.ini檔案,檔案里標記著病毒發作日期。刪除擴展名為gho的檔案,使用戶無法使用ghost軟體恢復操作...
%System32%\dsam_u.dll infected: Trojan-Downloader.Win32.Agent.bgg %System32%\tydt_c.dll infected: Trojan-Downloader.Win32.Agent.bgg %System32%\drivers\drmkaud.sys %System32%\drivers\dsam_u.sys %System32%\drivers\tydt_c.sys 2 、 新建註冊表鍵值,鍵值為隨機生成:HKEY_LOCAL_MACHINE\...
%system32%\csrss\csrss.exe Trojan-Spy.Win32.Banker.bno %system32%\csrss\csrver.dll 3、修改註冊表,添加啟動項,以達到隨機啟動的目的:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run\ 值: 字元串: "csrss.exe "="C:\WINDOWS\system32\csrss\csrss.exe"HKEY_CURRENT_USER\Software\...
Trojan-Downloader.Win32.Agent.kid是一種木馬類病毒。電腦感染該病毒後,會自行連線網路,在特定網站下載流氓軟體並產生大量垃圾檔案,進而對用戶產生危害。病毒描述 病毒運行後在%\System32\%釋放病毒副本msq.exe,之後修改註冊表檔案,並添加一項計畫任務,以達到開機啟動和定時安裝病毒檔案的目的。而後嘗試連線網址為h...
2.寫入註冊表(寫入系統啟動項,並刪除防毒軟體的啟動項)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (-)(註冊表值) AVP = REG_SZ, C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"" (+)(註冊表值) kgsotxy = REG_SZ, "C:\Program Files\Common ...
http://new.91***.com/ns/1.exe Trojan.Win32.StartPage.aem http://new.91***.com/ns/2.exe Backdoor.PowerSpider。aq 註:% System%是一個可變路徑。病毒通過查詢作業系統來決定當前System資料夾的位置。Windows2000/NT中默認的安裝路徑是C:\Winnt\System32,windows95/98/me中默認的安裝路徑是C:\...
該病毒為刷流量病毒,病毒運行後載入動態程式庫urlmon.dll,獲取%Temp%臨時資料夾目錄,利用URLDownloadToFile函式從網上讀取TXT列表代碼將病毒檔案代碼保存到臨時資料夾下 病毒標籤 病毒名稱 Trojan-Downloader.Win32.Agent.yko 包含病毒 1、Trojan-Downloader.Win32.Agent.yko.lfb 2、Trojan-Downloader.Win32.Agent.yko...
病毒名稱: Trojan-Downloader.Win32 病毒類型: 木馬類 檔案 MD5: bed1b615302f8958068824f7bbc1f51e 公開範圍: 完全公開 危害等級: 中等 檔案長度: 140,800 位元組 感染系統: Win9X以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: PECompact 2.x -> Jeremy Collake 命名對照: Symentec[無]M...
%system32%\rundllfromwin2000.exe %system32%\score.txt 2、修改註冊表,添加啟動項,以達到隨開機啟動的目的:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run\ 鍵值: 字串: "System"="C:\Program Files\Common Files\System\Updaterun.exe"HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root...
Trojan-Downloader.Win32.Pechkin.a是病毒木馬。該病毒屬木馬下載類,病毒運行後會嘗試連線網路下載病毒相關檔案到本地運行。病毒盜用PDF檔案圖示,誘騙用戶,複製自身到系統資料夾下,修改註冊表檔案,添加病毒副本到啟動項,並在系統目錄下釋放“winldr.ini”的檔案,該檔案用來記錄一些地址列表。病毒簡介 病毒名稱: ...
病毒名稱: Trojan-Downloader.Win32.VB.hnl 檔案 MD5 EAD7D367F00C9D02EF3F8119A083C463 檔案長度: 1,515,119 位元組 感染系統: Windows98以上版本 開發工具: VC++ 6.0 加殼類型: 未知殼 行為分析 本地行為 1、檔案運行後會釋放以下檔案 %System32%\DD33D3\00C3AC.EXE %System32%\DE08B0\394d....
Trojan-Downloader.Win32.Small.ejw病毒屬木馬類,病毒偽裝微軟版本信息,用以迷惑用戶。病毒運行後衍生病毒檔案到系統目錄下,連線網路下載病毒檔案,修改註冊表,創建服務,並以服務的方式達到隨機啟動的目的,刪除系統正常服務。嘗試結束卡巴斯基進程。病毒標籤 檔案 MD5: 216221B8289779DAAB7405089391684F 檔案長度: 19...
Trojan-Downloader.Win32.Agent.tbl是木馬類病毒檔案。病毒介紹 該病毒屬木馬類,病毒運行後,複製自身到%System32%目錄下,並在該目錄下衍生 病毒檔案,複製自身到各個驅動器根目錄下,並衍生autorun.inf檔案;修改註冊表,刪 除錯誤報告的系統服務;鎖定檔案的顯示方式為隱藏;通過向金山的防火牆視窗傳送訊息,使金山...
Trojan-Downloader.Win32.Delf.aok,電腦病毒的一種,該病毒屬木馬類,病毒運行後,釋放病毒檔案%system32%\ ntdhcp.exe用來記錄鍵盤,並在釋放指向MS-DOS程式的捷徑%Program Files%\Common Files \INTEXPLOREt,在%Program Files%\Common Files下創建資料夾updata,該病毒運行後連線網路,開啟本地連線埠,下載病毒...
1.寫入檔案: C:\Program Files\Common Files\Microsoft Shared\lqhklys.exe 病毒表現 (X代表任意數字與字母的組合):C:\Program Files\Common Files\System\nyocpoi.exe C:\Program Files\meex.exe 寫入註冊表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dyiverq HKEY_LOCAL_MACHINE\...
Trojan-Downloader.Win32.Agent.bmp一種病毒的名稱,病毒類型: 木馬。相關信息 、感染 htm/asp/php 檔案, 文本檔案,以記錄相關信息:"c:/""C:\Program Files\NetMeeting\c.txt""d:/""C:\Program Files\NetMeeting\d.txt""e:/""C:\Program Files\NetMeeting\e.txt""f:/""C:\Program Files\Net...
此檔案使用upack加殼,一旦被此病毒感染,它將在系統磁碟建立一個隨機數字與字母組合為名字的隱藏資料夾,並且嘗試連線網路,一旦連線成功,它將迅速連線到指定的伺服器通過80連線埠下載大量的盜號木馬到這個資料夾中,同時嘗試運行它們,用以盜取用戶的遊戲賬號和密碼信息。病毒防治 1、建立良好的上網習慣;2、不隨意接收...
感染系統: Win98以上系統 開發工具: Borland Delphi 6.0 - 7.0 [Overlay]命名對照: 驅逐艦[Trojan.DownLoader.16917]瑞星[Worm.Cnt.w]行為分析 1、衍生下列副本與檔案 %Windir%\ abc.exe %Windir%\update.exe %Windir%\update24.exe %Windir%\toolsp.exe %Windir%\cc123.dll %System32%\alsmt.exe ...
該病毒屬木馬類,是代理木馬下載器的變種。病毒運行後聯接網路,下載相關病毒檔案,會自動彈出廣告網站。該病毒對用戶有一定危害。簡介 病毒名稱: Trojan-Downloader.Win32.Agent.aah 病毒類型: 木馬 檔案 MD5: CB0F66E05E57185C907EE6F8272815E5 公開範圍: 完全公開 危害等級: 中 檔案長度: 32,768 位元組 感...
