基本介紹
- 外文名:SysInfo.wmp
- DLL 檔案:SysInfo 或者 SysInfo.wmp
- DLL 名稱:Trojan-PSW.Win32.QQPass.jr
- 安全等級:3
SysInfo - SysInfo.wmp - DLL檔案信息描述:SysInfo.wmp是Trojan-PSW.Win32.QQPass.jr屬於木馬相關檔案,建議立即刪除。屬於:Trojan-PSW.Win32.QQPass.jr...
DLL 檔案: SysInfo 或者 SysInfo.wmpDLL 名稱: Trojan-PSW.Win32.QQPass.jr描述:SysInfo.wmp是Trojan-PSW.Win32.QQPass.jr木馬相關檔案,建議立即刪除。
HKCR\CLSID\{08315C1A-9BA9-4B7C-A432-26885F78DF28}\InProcServer32\(Default) "%Program Files%\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp"...
1:釋放病毒檔案,病毒運行後,會往C:\Program Files\SysInfo.wmp處釋放一個檔案,該檔案是一個病毒,病毒名為Win32.Troj.QQPass.jf.45167...
C:\\Program Files\\SysInfo.wmp (Win32.PSWTroj.QQShou.46686)之後會自刪除.2:添加Explorer的ShellHooks病毒會添加一個ShellHooks,鍵值如下...
5、SysInfo.wmp會判斷載入自己的進程名,如果是QQS003TP.Exe(QQ安全檢查主程式)則結束該進程,如果是QQ.exe則刪除QQ.exe同一目錄下的檔案npkcrypt.sy。
%Program Files%\SysInfo.wmp(Win32.Troj.QQPass.48213)2、註冊CLSID組件HKCR\CLSID\\(Default)HKCR\CLSID\\InProcServer32"(Default)" = "%Program Files%\...
發作症狀: 該病毒運行後,會釋放SysInfo.wmp病毒檔案。修改註冊表,實現隨開機自動啟動。在系統里創建信息鉤子,竊取QQ帳號信息,此外,它還具有自刪除的能力。詞條標籤...