TrojanSpy.Iespy.bw“IE大盜”變種bw是“IE大盜”木馬家族的最新成員之一
基本介紹
- 中文名:TrojanSpy.Iespy.bw
- 病毒長度:61074位元組
- 病毒類型:木馬
- 危險級別:★★
TrojanSpy.Iespy.bw“IE大盜”變種bw是“IE大盜”木馬家族的最新成員之一
Trojan.Spy.Win32.Goldun病毒屬木馬類。病毒運行後嘗試創建名為qo823wtifs_ssn的互斥體;檢測%System32%下是否有msvcrl.dll,若存在移動到%Temp%目錄下,更名為pda***.tmp(“***”為程式運行時獲取的系統啟動時間的尾四位);...
Trojan.Spy.Win32.Pophot.bxg病毒為木馬。病毒運行後首先獲取病毒體存放路徑,路徑獲取成功後衍生病毒進程檔案,調用記憶體中運行動態程式庫的系統進程;創建病毒配置檔案,運用系統API函式對配置檔案進行逐條寫入信息,記錄病毒運行及更新後情況 ...
4、查找雅虎和IE保護選項的視窗,並按提示做出相對的回應, 模擬滑鼠點擊操作以達到躲避病毒安全軟體的主動提示,模擬點擊操作為允許,使用rundll32.exe載入病毒DLL檔案,病毒會不定期開啟iexploe.exe連線網路下載病毒檔案更新自身。網路行為 連...
TrojanSpy.Agent.lg“代理木馬”變種lg是一個盜取用戶機密信息的間諜類木馬。程式特點 “代理木馬”變種lg運行後,修改註冊表,在系統目錄下創建.dll病毒檔案並自我註冊為BHO。當用戶打開IE瀏覽器時,顯示虛假錯誤信息。在系統盤根目錄下...
msvcrl.dll檔案偽裝系統動態連線庫檔案,具有微軟版本信息;被載入到IE進程 中後將連線網路,獲取下載列表,下載病毒檔案等。盜取用戶“ftp”、“outlook”、“Firefox”、“ICQ”、“MSN”、“AOL”和“YAHOO”等會員賬戶的登入賬號與登...
Trojan.Spy.Win32.Gimmiv.a,該病毒為木馬類,屬間諜軟體。病毒標籤 病毒名稱: Trojan-Spy.Win32.Gimmiv.a 病毒原名: n2.exe 病毒類型: 木馬間諜類 檔案 MD5: d65df633dc2700d521ae4dff8c393bff 公開範圍: 完全公開 危害...
病毒名稱: Trojan-Spy.Win32.Pophot.chm,病毒類型: 間諜木馬,檔案 MD5: C864A46909303F17C819BFEA1AED2888,公開範圍: 完全公開,危害等級: 4,檔案長度: 127,156 位元組,感染系統: Windows98以上版本,開發工具: Borland Delphi ...