基本介紹
- 外文名:Win32.Troj.Agent.dk
- 類別:病毒
- 病毒類型:木馬
- 影響系統:WinNT
電腦木馬病毒,這是一個Downloader,能下載並運行黑客事先指定的檔案。影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 1:拷貝檔案 病毒運行後,會把自己拷貝到系統目錄下 %WinDir%\\SVCHOST.EXE %WinDir%\\MDM.EXE (Win32.Troj.Agent.hc)2:添加註冊表 病毒修改註冊表不顯示隱藏檔案 HKLM\\software\\...
Win32.Troj.Agent.t是一種木馬病毒,威脅級別為★★。處理時間:影響系統:Win9x / WinNT 病毒行為:這是一個木馬病毒,它是通過電子郵件的形式傳播的。當該病毒運行的時候,它會監視用戶的鍵盤輸入,並將病毒作者感興趣的信息記錄在一個名為regob1.dll的檔案中,再將這個記錄檔案通過電子郵件傳送給病毒作者,從而...
Win32.Troj.Agent.k是一種木馬下載器,它可以連線到預定義的網址(82.146.48.224,81.9.3.82)下載木馬程式並運行,在用戶收藏夾裡面添加許多病毒網址和惡意網址。中文名 木馬下載器 外文名 Win32.Troj.Agent.k 別名 TrojanDropper.Win32.Agent.k【AVP】 病毒類型 木馬 影響系統 Win9X/ME/2000/XP/NT/2003 威脅級別...
Trojan.Win32.Agent,該木馬病毒本身是一個 Windows PE EXE 檔案, 大小為91928位元組。該木馬會在用戶不知情的情況下,自動連結到網路中下載其他惡意程式,同時該木馬會嘗試關閉受影響系統中的反病毒軟體。行為分析 1、一旦運行,該木馬複製自身到如下目錄,然後運行它的這些副本:D:\myplay.pif %System%\AlxRes061...
Win32.Troj.Agent.ag是一種電腦木馬病毒。病毒行為:這是一個更改主頁的病毒,它能利用用戶級的HOOK技術隱藏自己,一但病毒發現有特定的進程或視窗就會關閉用戶的計算機,嚴重影響用戶 的工作.1:拷貝檔案 病毒運行後,會把自己拷貝到下面的地址 C:\Windows\system32\mq.ocx 2:添加註冊表 病毒會在註冊表中添加一自...
Win32.Troj.Agent.bh Win32.Troj.Agent.bh是木馬病毒。系統修改:A:將自己註冊為系統服務 B.載入C:WINDOWSSYSTEMILORUX[^.DLL 發作現象:特別說明:
該病毒屬木馬類,病毒運行後在系統目錄釋放檔案,之後修改註冊表檔案,添加啟動項,以便開機後自動運行。嘗試http://**.***.***.***/official/index.jsp下載sogoutb_setup.exe檔案到本地運行。該病毒對用戶有一定的危害。基本介紹 病毒名稱:Trojan.Win32.病毒類型:木馬類 危害等級:中 檔案長度:64,818 位元組...
Win32.Troj.Agent.219648,是電腦病毒,影響系統:Win9xWinNTWin2000WinXPWin2003。病毒類型 木馬程式病毒長度:74535影響系統:Win9xWinNTWin2000WinXPWin2003 病毒行為 這是av終結者變種木馬之一。該變種採用ring3級hook技術直接刪除防毒軟體檔案,修改hosts檔案劫持眾多網站,阻止防毒軟體更新。還會通過注入進程,創建一個...
Win32.Troj.SecretAgent.cd.200704是個利用FLASH漏洞進行傳播的病毒下載器。它進入電腦後會破壞多款國產防毒軟體和安全輔助軟體的正常運行,然後下載盜號木馬到系統中運行。運行完畢後就完全刪除自己的全部檔案,不留下一點痕跡。修複方法 關閉毒霸、瑞星等安全軟體的進程、並將安全軟體的主要程式程式替換為無效的檔案。2...
"DKFSInitMutex"5.創建事件:“DKFSFileSpyIsRunEvent”6.創建信號量:DKFSRegDaemonSemaphore DKFileSpySystemDaemonSemaphore DKFSUsbFileTransferSemaphore DKFSHDFileTransferSemaphore1 DKFSUSBFileCopySemaphore DKFSHDFileCopySemaphore 7.結束進程 iparm.exe 8.連線網址 '61.128.197.212 9.注入進程:explorer.exe ...
Win32.Troj.Agent.yf.141824是一款木馬下載器,這是一個可以通過隨身碟傳播的木馬病毒。病毒名稱 病毒別名:威脅級別:★☆☆☆ 影響系統:Win9xWinMeWinNTWin2000WinXPWin2003 病毒行為 病毒運行後會在硬碟每個分區下生成隨身碟病毒,然後通過修改註冊表以更改用戶瀏覽器默認 首頁,病毒會載入一個用任務管理器無法查看的隱藏進...
病毒名稱(中文):網遊盜號木馬14452,威脅級別兩星,病毒類型為偷密碼的木馬病毒。病毒行為 這是一個網遊盜號木馬。它運行後,會禁用Windows進行自動更新和使用防火牆,然後注入系統桌面進程Explorer.exe中,創建獨立執行緒,在系統中搜尋《誅仙》、《完美世界》、《武林外傳》、《機戰》、《熱血傳奇》等遊戲的進程,注入...
Trojan.Win32.Agent.uc病毒是一個壓縮檔案,病毒運行後會打開一個圖片,達到欺騙用戶的目的,其中含有兩個可執行的病毒檔案和相關動態程式庫。病毒運行後,會將自身相關檔案複製到%system32%下,刪除註冊表項,終止相關服務,使防毒軟體失效,新建Internet服務,終止相關進程,並上網下載檔案。病毒標籤 08 公開範圍: ...
Win9x WinMe WinNT Win2000 WinXP Win2003 病毒行為 1.病毒運行後,產生以下病毒檔案 %SystemRoot%\system32\aedl.exe %SystemRoot%\system32\aedl.dat %SystemRoot%\system32\aedl .jpg 病毒釋放的實際檔案名稱可能與此不同。它釋放的jpg檔案為病毒的檔案名稱加上空格再加上jpg擴展名。2.創建服務,以便隨系統啟動...
Trojan.Win32.Agent. zkl,木馬病毒 “代理木馬變種ZKL(Trojan.Win32.Agent. zkl)”,通過MSN傳播 該病毒會自動傳送通過MSN傳送“ZHE SHI WO DE LUOZHAO :o QING BU YAO FA GEI BIEREN !!.”、“YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN :s !!.”、“Here are my private pictures for ...
當運行之後,該打包檔案創建系統註冊表配置檔案命名為c:\reg.reg,該配置檔案將被導入到系統註冊表中,隨後該檔案將被刪除。簡介 病毒名稱:Trojan.Win32.Agent.vk 病毒中文名:危險級別:行為分析 當運行後,該木馬在Windows臨時資料夾中創建一個隨機檔案名稱的BAT檔案,之後刪除,並且該木馬將停止運行。這些對系統...
病毒名稱: Trojan-Downloader.Win32.Agent.qpv 檔案 MD5: 189ED63C1B967C365457B31E17EFDE00 檔案長度: 9,728 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 本地行為 1、檔案運行後會釋放以下檔案...
木馬 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為 病毒運行後釋放出偽系統正常檔案 %Windir%\system32\dserver.exe 病毒添加註冊表項 病毒添加註冊表項,使病毒開機後自動運行:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"Shell" = "Explorer.exe %Windir%\system...
該病毒運行後,衍生病毒檔案到系統目錄下,此檔案具有恢復郵件密碼功能。可能用於計畫系統攻擊,或可能用於為這樣的攻擊開發工具軟體或執行攻擊的任何工具。病毒 病毒名稱: Trojan.Win32.Agent.aax 中文名稱: Agent變種 病毒類型: 木馬類 檔案 MD5: ED9BE7D91DF8EA41C5939C90821AADB1 公開範圍: 完全公開 危害...
病毒名稱: Trojan.Win32.Agent.ksq 檔案 MD5: 2B6D4988F6EE560E6B55C2E0F60B9EDC 檔案長度: 10,920 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 行為分析 本地行為 1、 病毒衍生檔案到目錄:%HomeDrive%\Documents and Settings\All Users\「開始」選單\程式\啟動\explorer.exe 10...
Win32.TrojDownloader.Agent.105984是一個木馬下載器病毒。病毒類型 影響系統:Win9xWin2000WinXP 病毒行為 病毒運行後會衍生病毒檔案至系統目錄下,並將生成的DLL檔案注入到進程當中.該病毒運行後會通過網際網路下載其他的病毒檔案至客戶的機器上.1.生成檔案 C:\WINDOWS\system32\lyzm7prr.dll C:\WINDOWS\system32\...
