SysInfo - SysInfo.wmp是Trojan-PSW.Win32.QQPass.jr木馬相關檔案,建議立即刪除。
基本介紹
- 中文名:SysInfo - SysInfo.wmp
- 外文名:SysInfo - SysInfo.wmp
- DLL 檔案:SysInfo 或者 SysInfo.wmp
- 廣告軟體: 是
- 系統 DLL檔案:否
SysInfo - SysInfo.wmp是Trojan-PSW.Win32.QQPass.jr木馬相關檔案,建議立即刪除。
SysInfo - SysInfo.wmp是Trojan-PSW.Win32.QQPass.jr木馬相關檔案,建議立即刪除。SysInfo - SysInfo.wmp - DLL檔案信息 DLL 檔案: SysInfo 或者 SysInfo.wmp DLL 名稱: Trojan-PSW.Win32.QQPass.jr 描述:SysInfo.wmp是...
SysInfo - SysInfo.wmp - DLL檔案信息 描述:SysInfo.wmp是Trojan-PSW.Win32.QQPass.jr屬於木馬相關檔案,建議立即刪除。屬於:Trojan-PSW.Win32.QQPass.jr 系統 DLL檔案: 否 常見錯誤: File Not Found, Missing File, Exception...
1、複製自身為:%Program Files%\Common Files\Microsoft Shared\MSINFO\SysInfo.dll 2、釋放檔案:%Program Files%\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp 3、對explorer.exe進行注入,被注入後的explorer.exe會設定一個計時...
4、創建訊息鉤子使 %Program Files%\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp 被載入到其它的進程中,當載入它的進程為 QQ.exe 時刪除QQ的密碼保護檔案 npcrypt.sys。5、通過獲得QQ登入視窗並截獲其內容來盜取用戶QQ帳號信息...
1:釋放病毒檔案,病毒運行後,會往C:\Program Files\SysInfo.wmp 處釋放一個檔案,該檔案是一個病毒,病毒名為Win32.Troj.QQPass.jf.45167 2:修改註冊表 病毒會添加以下兩個註冊表鍵值 HKEY_CLASSES_ROOT\CLSID\{7C3E3EA0-F318-43...
%Program Files%\SysInfo.wmp(Win32.Troj.QQPass.48213)2、註冊CLSID組件 HKCR\CLSID\\(Default)HKCR\CLSID\\InProcServer32 "(Default)" = "%Program Files%\SysInfo.wmp"3、添加啟動項,隨系統進程啟動 HKLM\SOFTWARE\Microsoft...