Trojan-Spy.Win32.VB.gm病毒第一次運行時,在臨時資料夾中創建一個臨時檔案,檔案名稱是隨機的,添加註冊表啟動項,達到隨系統啟動的目的。病毒運行後嘗試竊取某些信息,傳送給作者。該病毒對用戶有一定的危害。
基本介紹
- 外文名:Trojan-Spy.Win32.VB.gm
- 病毒類型:木馬類
- 公開範圍:完全公開
- 危害等級:中
Trojan-Spy.Win32.VB.gm病毒第一次運行時,在臨時資料夾中創建一個臨時檔案,檔案名稱是隨機的,添加註冊表啟動項,達到隨系統啟動的目的。病毒運行後嘗試竊取某些信息,傳送給作者。該病毒對用戶有一定的危害。
病毒名稱: Trojan-Spy.Win32 檔案 MD5: D039BF4DE2BFA3799ACCF60530198C65 危害等級: 4 檔案長度: 48,836 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual Basic 5.0 / 6.0 加殼類型: NSPack 3.x 命名對照...
Trojan-Spy.Win32.VB.oe是病毒屬木馬類,病毒運行後複製自身到%system32%下,並衍生Microsoft Visual Basic所必須的控制項mswinsck.ocx 到%system32%目錄下,修改註冊表,添加啟動項,以達到隨機啟動的目的。病毒名稱 Trojan-Spy.Win32.VB...
病毒名稱: Trojan-Spy.Win32.Pophot.chm,病毒類型: 間諜木馬,檔案 MD5: C864A46909303F17C819BFEA1AED2888,公開範圍: 完全公開,危害等級: 4,檔案長度: 127,156 位元組,感染系統: Windows98以上版本,開發工具: Borland Delphi ...
Trojan-Spy.Win32.Delf.st該病毒屬木馬類,病毒運行後衍生病毒檔案到%system32%下,且均為病毒本身,病毒屬性為隱藏、唯讀,修改註冊表,添加啟動項,以達到隨機啟動的目的。病毒完全運行後會自動關閉自身進程,但當用戶啟動網路遊戲魔獸...
病毒名稱: Trojan-Spy.Win32.Goldun.bbd 檔案 MD5: 69760DE6A852AB59FD18A186A871FC98 加殼類型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]行為分析 本地行為 1、檔案運行後會釋放以下檔案 ...
%system32%\old9.tmp %system32%\tj_pp.dll %system32%\tjppdd.exe %windir%\lastgood\system32\dudplay.exe 2、修改註冊表,添加啟動項:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run\ 鍵值:字串:"tjpp...