病毒分類 WINDOWS下的PE 病毒
病毒名稱 Trojan.DL.Win32.Agent.a
行為類型 WINDOWS下的PE 病毒
基本介紹
- 外文名:Trojan.DL.Win32.Agent
- 病毒分類:WINDOWS下的PE 病毒
- 行為類型:WINDOWS下的PE 病毒
- 解決方法:斷開網路,關閉不需要的進程
病毒分類 WINDOWS下的PE 病毒
病毒名稱 Trojan.DL.Win32.Agent.a
行為類型 WINDOWS下的PE 病毒
Trojan.Win32.Agent,該木馬病毒本身是一個 Windows PE EXE 檔案, 大小為91928位元組。該木馬會在用戶不知情的情況下,自動連結到網路中下載其他惡意程式,同時該木馬會嘗試關閉受影響系統中的反病毒軟體。行為分析 1、一旦運行,該木馬複製自身到如下目錄,然後運行它的這些副本:D:\myplay.pif %System%\AlxRes061...
病毒名稱: Trojan-Downloader.Win32.Agent.qpv 檔案 MD5: 189ED63C1B967C365457B31E17EFDE00 檔案長度: 9,728 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 本地行為 1、檔案運行後會釋放以下檔案...
1.寫入檔案: C:\Program Files\Common Files\Microsoft Shared\lqhklys.exe 病毒表現 (X代表任意數字與字母的組合):C:\Program Files\Common Files\System\nyocpoi.exe C:\Program Files\meex.exe 寫入註冊表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dyiverq HKEY_LOCAL_MACHINE\...
病毒名稱: Trojan-Downloader.Win32.Agent.bsc 病毒類型: 木馬類 檔案 MD5: 7F6289796011D6DC1F00447EE501FD68 公開範圍: 完全公開 危害等級: 3 檔案長度: 1,078,784 位元組 感染系統: windows 98以上版本 開發工具: Borland C++ 加殼類型: 無 行為分析 1 、病毒被激活後,複製自身到系統目錄和各個驅動...
Trojan-Downloader.Win32.Agent.kid是一種木馬類病毒。電腦感染該病毒後,會自行連線網路,在特定網站下載流氓軟體並產生大量垃圾檔案,進而對用戶產生危害。病毒描述 病毒運行後在%\System32\%釋放病毒副本msq.exe,之後修改註冊表檔案,並添加一項計畫任務,以達到開機啟動和定時安裝病毒檔案的目的。而後嘗試連線網址為h...
病毒名稱: Trojan-Downloader.Win32.Agent.aah 病毒類型: 木馬 檔案 MD5: CB0F66E05E57185C907EE6F8272815E5 公開範圍: 完全公開 危害等級: 中 檔案長度: 32,768 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual C++ 6.0 加殼類型: 無 命名對照: Symentec[無]Mcafee[無]網路分析 1、...
Trojan-Downloader.Win32.Agent.ue病毒屬木馬類,病毒運行後衍生病毒檔案,修改註冊表,添加啟動項,以達到隨機啟動的目的,連線網路,下載大量病毒檔案,並自動運行,修改。exe檔案的關聯檔案,使可exe檔案無法正常運行。行為分析病毒運行後衍生病毒檔案 病毒運行後衍生病毒檔案,連線網路下量病毒檔案,並自動運行:%...
此檔案使用upack加殼,一旦被此病毒感染,它將在系統磁碟建立一個隨機數字與字母組合為名字的隱藏資料夾,並且嘗試連線網路,一旦連線成功,它將迅速連線到指定的伺服器通過80連線埠下載大量的盜號木馬到這個資料夾中,同時嘗試運行它們,用以盜取用戶的遊戲賬號和密碼信息。病毒防治 1、建立良好的上網習慣;2、不隨意接收...
該病毒屬木馬類,病毒運行後在系統目錄釋放檔案,之後修改註冊表檔案,添加啟動項,以便開機後自動運行。嘗試http://**.***.***.***/official/index.jsp下載sogoutb_setup.exe檔案到本地運行。該病毒對用戶有一定的危害。基本介紹 病毒名稱:Trojan.Win32.病毒類型:木馬類 危害等級:中 檔案長度:64,818 位元組...
當運行之後,該打包檔案創建系統註冊表配置檔案命名為c:\reg.reg,該配置檔案將被導入到系統註冊表中,隨後該檔案將被刪除。簡介 病毒名稱:Trojan.Win32.Agent.vk 病毒中文名:危險級別:行為分析 當運行後,該木馬在Windows臨時資料夾中創建一個隨機檔案名稱的BAT檔案,之後刪除,並且該木馬將停止運行。這些對系統...
病毒名稱: Trojan.Win32.Agent.ksq 檔案 MD5: 2B6D4988F6EE560E6B55C2E0F60B9EDC 檔案長度: 10,920 位元組 感染系統: Windows98以上版本 開發工具: Microsoft Visual C++ 行為分析 本地行為 1、 病毒衍生檔案到目錄:%HomeDrive%\Documents and Settings\All Users\「開始」選單\程式\啟動\explorer.exe 10...
該病毒運行後,衍生病毒檔案到系統目錄下,此檔案具有恢復郵件密碼功能。可能用於計畫系統攻擊,或可能用於為這樣的攻擊開發工具軟體或執行攻擊的任何工具。病毒 病毒名稱: Trojan.Win32.Agent.aax 中文名稱: Agent變種 病毒類型: 木馬類 檔案 MD5: ED9BE7D91DF8EA41C5939C90821AADB1 公開範圍: 完全公開 危害...
保存病毒的名稱到鍵值db2中,添加病毒服務,使病毒開機自啟動,將Svchost.exe-k netsvcs服務設定為自動以提高許可權來刪除殺軟服務,拷貝自身到%WINDOWS%\System32\config下,病毒運行後刪除自身檔案,連線網路下載大量病毒檔案。病毒標籤 病毒名稱: Trojan-Downloader.Win32.Agent.tdf 病毒類型: 木馬 檔案 MD5: 5F022...
Trojan.Win32.Agent.uc病毒是一個壓縮檔案,病毒運行後會打開一個圖片,達到欺騙用戶的目的,其中含有兩個可執行的病毒檔案和相關動態程式庫。病毒運行後,會將自身相關檔案複製到%system32%下,刪除註冊表項,終止相關服務,使防毒軟體失效,新建Internet服務,終止相關進程,並上網下載檔案。病毒標籤 08 公開範圍: ...
Trojan-Downloader.Win32.Agent.tbl是木馬類病毒檔案。病毒介紹 該病毒屬木馬類,病毒運行後,複製自身到%System32%目錄下,並在該目錄下衍生 病毒檔案,複製自身到各個驅動器根目錄下,並衍生autorun.inf檔案;修改註冊表,刪 除錯誤報告的系統服務;鎖定檔案的顯示方式為隱藏;通過向金山的防火牆視窗傳送訊息,使金山...
該病毒為刷流量病毒,病毒運行後載入動態程式庫urlmon.dll,獲取%Temp%臨時資料夾目錄,利用URLDownloadToFile函式從網上讀取TXT列表代碼將病毒檔案代碼保存到臨時資料夾下 病毒標籤 病毒名稱 Trojan-Downloader.Win32.Agent.yko 包含病毒 1、Trojan-Downloader.Win32.Agent.yko.lfb 2、Trojan-Downloader.Win32.Agent.yk...
病毒名稱: Trojan/win32.Agent.dbrRootkit病毒類型: 木馬檔案 MD5: 9837DB2A3FACAE95A3F8267BBB6466BB檔案長度: 27,904 位元組感染系統: Windows98以上版本加殼類型: Upack V0.37 -> Dwing 病毒描述 該惡意檔案為木馬類,病毒運行後,動態載入系統DLL檔案"msvcrt.dll",該DLL是標準的微軟C運行庫檔案,創建...
Trojan-Downloader.Win32.Agent.bmp一種病毒的名稱,病毒類型: 木馬。相關信息 、感染 htm/asp/php 檔案, 文本檔案,以記錄相關信息:"c:/""C:\Program Files\NetMeeting\c.txt""d:/""C:\Program Files\NetMeeting\d.txt""e:/""C:\Program Files\NetMeeting\e.txt""f:/""C:\Program Files\Net...
Trojan.Win32.Agent.axx,MSN蠕蟲變種,向MSN聯繫人傳送不同語言的誘惑文字訊息和帶毒壓縮檔,當聯繫人接收並打開帶毒壓縮檔中的病毒檔案時系統受到感染。加殼方式 樣本MD5:9881d76dfc1d1f40366c62246307c12f 樣本SHA1:8b7d34feb270dd15701fa70232bb33aaac0251e3 發現時間:2007.9 更新時間:2007.9 關聯病毒...
Trojan.Win32.Agent.bi是一種木馬的病毒,該木馬會修改註冊表設定並刪除系統中 MIME 控制 病毒標籤 危害等級: 中 感染系統: windows 9x 及以上版本 開發工具: Visual C++ 加殼類型: 未知殼 病毒描述 該木馬會修改註冊表的 鍵值 ,刪除某些 鍵值, 修改系統服務配置,達到隨系統啟動的目的。拷貝自身到 %System...