相關詞條
- Trojan.Win32.Delf
威爾佐夫變種(trojan.win32.delf)病毒:蠕蟲病毒,通過電子郵件傳播,。創建(感染)檔案C:\WINDOWS\system32\wbem\ffokymvnm.dll//ASPack 檔案 : C:\WINDOWS\system32\wbem\7405\svchost.exe//ASPack 進程中會出現一個和系統進程一樣的svchost.exe 可將檔案C:\WINDOWS\system32\wbem\ffokymvnm.dll//AS...
- Trojan.Win32.Delf.gfw
病毒名稱: Trojan.Win32.Delf.gfw 病毒類型: 木馬 檔案 MD5: 9C9AD87459DFF7DD3617AB82F2D71930 公開範圍: 完全公開 檔案長度: 145,408 位元組 感染系統: Windows98以上版本 加殼類型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 ->Markus & Laszlo :行為分析 本地行為 1、檔案運行後會釋放以下檔案...
- Trojan-Downloader.Win32.Delf.bab
病毒名稱: Trojan-Downloader.Win32.Delf.bab 檔案 MD5: F8F7F58252BA88B69159C5FC87FAEC64 檔案長度: 44,032 位元組 感染系統: windows98以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: 無 命名對照: 驅逐艦[Trojan.Downloader.14163]BitDefender [Trojan.Downloader]行為分析 1、病毒運行後連線...
- Trojan-Downloader.Win32.Delf.bho
Trojan-Downloader.Win32.Delf.bho是一種病毒。該病毒運行後,衍生病毒檔案到系統目錄下。添加註冊表隨機運行項以隨系統引導病毒體。病毒體自動連線某伺服器下載病毒體到本機運行,下載的病毒體主要為網路遊戲盜號程式,並掃描本機 IP所屬的網段139連線埠,試圖利用網路共享傳播自身。值得注意的是,此病毒大量存在於利用最近...
- Trojan-Downloader.Win32.Delf.bnc
Trojan-Downloader.Win32.Delf.bnc是計算機病毒。基本信息 病毒名稱:Trojan-Downloader.Win32.Delf.bnc (Kaspersky)病毒大小:24387 bytes 加殼方式:Upack 樣本MD5:ea449fb9fa0912cc96a.ede1ec5842cad 樣本SHA1:051c98415dd3d04eff3cb16f2415e4f7b25ad74f 編寫語言:Borland Delphi 6.0-7.0 字串8 行為...
- Trojan-Downloader.Win32.Delf.azf
Trojan-Downloader.Win32.Delf.azf是電腦病毒的藝黃總。該病毒屬木馬類,病毒運行後衍生病毒檔案到%Documents and Settings%下,並刪除自身;修改註冊表,病毒衍生檔案IsUn0808.DLL插入到進程iexplore.exe。連線網路。病毒描述 行為分析:1、病毒運行後衍生病毒檔案,並刪除自身:%Documents and Settings%\用戶名\Local ...
- Trojan-Downloader.Win32.Delf.iwi
拷貝自身到開始->附屬檔案->啟動組中,打開設備“\Device\yyy2”通過DeviceIoControl傳遞自身控制碼8000F800訪問物理磁碟,利用CopyFileA函式將“%Temp%\~67.tmp”及啟動組中的病毒檔案拷貝到“\\.\yyy2”中,以達到突破還原卡的目的;在“%SystemRoot%\System32\”下釋放批處理檔案Deletedll.bat,執行後刪除“%Temp%...
- Trojan-PSW.Win32.Delf.wh
病毒名稱 Trojan-PSW.Win32.Delf.wh 感染平台 Windows 平台 基本信息 據超級巡警團隊監測與收集的信息,網馬.生成器的泛濫與中小型網站的安全機制不健全,使得大量網頁木馬危害網友們的正常網路生活。形成了“掛馬網站多,下載木馬多,木馬變種多”的“三多現象”。超級巡警團隊提示網友要提高安全意識、加強計算機安全 ...
- Trojan-Downloader.Win32.Delf.cif
F-SECURE Trojan-Downloader.Win32.Delf.cif 2.602 Dr.WEB Trojan.DownLoader.35124 5.423 AntiVir TR/Delphi.Downloader.Gen 3.531 行為分析 修改系統時間與關閉360安全衛士 cmd /c date 2000-01-01 cmd /c taskkill /im 360safe.exe /f 釋放檔案與網路行為 連線網路下載1-20.exe與down.exe存放在...
- Trojan-Downloader.Win32.Delf.ald
感染系統: Win98以上 開發工具: Borland Delphi 6.0 - 7.0 病毒描述 該病毒運行後,首先在%Windir%下創建systemer.exe檔案。而後連線http://www.***5.com,下載若干個檔案到本機運行並安裝。安裝後施放若干個檔案,包括Trojan-Clicker.Win32.Delf.cy病毒檔案,之後啟動雅虎助手和中文上網兩個流氓軟體和%\Win...
- Trojan-Downloader.Win32.Delf.aok
(Trojan-PSW.Win32.QQRob.fb)(Backdoor.Win32.Hupigon.azq)(Trojan-Clicker.Win32.Delf.bt)(Trojan-PSW.Win32.WOW.bt) 用為點主動防禦軟體或超級巡警可以防毒。建議在安全模式下進行,因為此病毒會衍生。病毒檔案被下載後,自動運行,在用戶機器上開啟後門,盜取QQ、魔獸等遊戲的賬號和密碼。註:%Program Files...
- Trojan-PSW.Win32.Delf.qc
%system32%\cmdbcs.dll %system32%\drivers\npf.sys %system32%\fpsini.dll %system32%\gdipri.dll %system32%\mppds.dll %system32%\mscct.dll %system32%\Packet.dll %system32%\systemm.exe %system32%\WanPacket.dll %system32%\wpcap.dll 、修改註冊表 HKEY_CURRENT_USER\Software\Microsoft\...
- Trojan-Downloader.Win32.Delf.aex
病毒名稱: Trojan-Downloader.Win32.Delf.aex病毒類型: 木馬 檔案 MD5: BA3A40ABA17FB03D8979879CF606E1D4感染系統: Windows98以上版本 病毒概述 病毒名稱:Trojan-Downloader.Win32.Delf.aex 病毒類型:木馬 公開範圍:完全公開 危害等級:中 檔案長度:18,845 位元組 開發工具 Microsoft Visual C++ 5.0 - 6....
- Trojan-Dropper.Win32.Delf.anc
該病毒運行後,病毒衍生檔案到系統目錄下,連線某伺服器獲得要下載病毒的地址到本機運行。添加註冊表自動運行項與服務項以隨機引導病毒體。該病毒主要為盜取用戶遊戲賬號為主。包括征途、傳奇、QQ、熱血江湖等。基本信息 病毒名稱: Trojan-Dropper.Win32.Delf.or 中文名稱: 武漢男生變種 病毒類型: 木馬類 檔案 MD5...
- Trojan-Spy.Win32.Delf.st
Trojan-Spy.Win32.Delf.st該病毒屬木馬類,病毒運行後衍生病毒檔案到%system32%下,且均為病毒本身,病毒屬性為隱藏、唯讀,修改註冊表,添加啟動項,以達到隨機啟動的目的。病毒完全運行後會自動關閉自身進程,但當用戶啟動網路遊戲魔獸世界時,病毒會再次自動運行,並記錄用戶輸入的賬號和密碼。行為分析 1、病毒運行...
- Trojan-Dropper.Win32.Delf.va
Trojan-Dropper.Win32.Delf.va是一種修改註冊表以保護BinNice.dll檔案不被刪除從而感染計算機資源管理器的木馬病毒。簡介 該病毒屬木馬類。病毒運行後,衍生病毒檔案到系統正常程式目錄下,並重命名為 BinNice.bak ,修改註冊表以保護 BinNice.dll 檔案不被刪除。病毒衍生檔案 BinNice.dll 插入系統正常進程 Explorer....
- Trojan-Downloader.Win32.Delf.awy
病毒名稱: Trojan-Downloader.Win32.Delf.awy 中文名稱: 下載者變種 病毒類型: 木馬類 檔案 MD5: 72B805355E9E4A97D9975E13A793577C 公開範圍: 完全公開 危害等級: 中等 檔案長度: 824,328 位元組 感染系統: Win98以上系統 開發工具: Borland Delphi 6.0 - 7.0 [Overlay]命名對照: 驅逐艦[Trojan....