LotusHlp.exe是一種感染型病毒。
基本介紹
- 外文名:LotusHlp.exe
- 性質:感染型病毒
- 學科:計算機學
LotusHlp.exe是一種感染型病毒。
%systemroot%\LotusHlp.exe %systemroot%\MsPrint32D.exe %systemroot%\SSLDyn.exE %systemroot%\system32\avwghmn.dll %systemroot%\system32\avwghst.exe %systemroot%\system32\avwlgmn.dll %systemroot%\system32\avwlgst.exe %systemroot%\system32\avzxkmn.dll %systemroot%\system32\avzxkst.exe %...
5.在任務管理器中,分別有三個病毒程式嵌入到rundll32.exe系統檔案中,分別是:GUIMon01.dll、MediaDrv01.dll、SQLLink01.dll。這三個病毒檔案都在%system32%下。6.查看啟動項時,發現已經有大量的病毒啟動項被添加。啟動項的名分別有:GenProtect、AVPSrv、mppds、upxdnd、WinSysM、svchostzamj、LotusHlp、MSDEG...
2007年,一種可以穿透各種還原軟體與硬體還原卡的機器狗病毒異常肆虐。此病毒通過pcihdd.sys驅動檔案搶占還原軟體的硬碟控制權。並修改用戶初始化檔案userinit.exe來實現隱藏自身的目的。此病毒為一個典型的網路架構木馬型病毒,病毒穿透還原軟體後將自己保存在系統中,定期從指定的網站下載各種木馬程式來截取用戶的賬號信息...
著名的反病毒以及安全輔助工具都會被劫持,如金山毒霸、瑞星、360、卡巴斯基等。11.在啟動項中可以看到,病毒把自身添加到啟動項中,隨著系統的啟動而啟動,相應的信息如下:啟動項名:logogogo 對應路徑:%system32%\logogogo.exe 啟動項名:LotusHlp 對應路徑:%systemRoot%\LotusHlp.exe ...