該病毒屬木馬類,病毒運行後在資料夾%Program Files%下新建資料夾War3Monitor,並把衍生的檔案複製到此檔案上,刪除自身,修改註冊表,添加啟動項,以達到隨機啟動的目的,連線網路,下載病毒檔案。
基本介紹
- 外文名:Trojan-Downloader.Win32.Delf.baf
- 病毒類型:木馬
- 公開範圍:完全公開
- 危害等級:3
該病毒屬木馬類,病毒運行後在資料夾%Program Files%下新建資料夾War3Monitor,並把衍生的檔案複製到此檔案上,刪除自身,修改註冊表,添加啟動項,以達到隨機啟動的目的,連線網路,下載病毒檔案。
病毒名稱: Trojan-Downloader.Win32.Delf.aex病毒類型: 木馬 檔案 MD5: BA3A40ABA17FB03D8979879CF606E1D4感染系統: Windows98以上版本 病毒概述 病毒名稱:Trojan-Downloader.Win32.Delf.aex 病毒類型:木馬 公開範圍:完全公開 危...
Trojan-Downloader.Win32.Delf.awy,木馬病毒的一種,該病毒運行後,病毒衍生檔案到系統目錄下,更改Explore.exe的BHO對象,間接掛載病毒體。從而在指定伺服器地址下載病毒體到本機運行,並利用間諜軟體掩藏自身,並關閉任務管理器進程,修改IE...
Trojan-Downloader.Win32.Delf.bnc是計算機病毒。基本信息 病毒名稱:Trojan-Downloader.Win32.Delf.bnc (Kaspersky)病毒大小:24387 bytes 加殼方式:Upack 樣本MD5:ea449fb9fa0912cc96a.ede1ec5842cad 樣本SHA1:051c98415dd3d04e...
F-SECURE Trojan-Downloader.Win32.Delf.cif 2.602 Dr.WEB Trojan.DownLoader.35124 5.423 AntiVir TR/Delphi.Downloader.Gen 3.531 行為分析 修改系統時間與關閉360安全衛士 cmd /c date 2000-01-01 cmd /c taskkill /im...
打開設備“\Device\yyy2”通過DeviceIoControl傳遞自身控制碼8000F800訪問物理磁碟,利用CopyFileA函式將“%Temp%\~67.tmp”及啟動組中的病毒檔案拷貝到“\\.\yyy2”中,以達到突破還原卡的目的;在“%SystemRoot%\System32\”下釋放批...
Windows2000/NT中默認的安裝路徑是C:\Winnt\System32,windows95/98/me中默認的安裝路徑是C:\Windows\System,windowsXP中默認的安裝路徑是C:\Windows\System32。清除方案 1、使用安天木馬防線可徹底清除此病毒(推薦)。2、手工清除請...
該程式是使用Delphi編寫的下載程式,採用FSG加殼方式試圖躲避特徵碼掃描,加殼後長度為21,993位元組,圖示為Windows默認執行檔圖示,病毒擴展名為exe,主要通過網頁木馬、檔案捆綁方式傳播。病毒分析 該樣本程式被執行後,拷貝自身到%...