基本介紹
- 中文名:Win32病毒
- 外文名:Win32病毒
- 病毒分類: WINDOWS下的PE病毒
- 行為類型 W:INDOWS下的PE病毒
該病毒是一個WIN32 PE感染型病毒,病毒感染普通PE EXE檔案並把自己的代碼加到EXE檔案尾部·修改原程式的入口點以指向病毒體,病毒本身沒有什麼危害·但被感染的檔案...
win32病毒群為Windows平台下集成執行檔感染、網路感染、下載網路木馬或其它病毒的複合型病毒,病毒運行後將自身偽裝成系統正常檔案,以迷惑用戶,通過修改註冊表項使...
病毒Virus.Win32.Alman.b是病毒Virus.Win32.Alman.a 的變種。此病毒每感染一個檔案,病毒特徵就會變一次,防毒引擎想通過特徵碼查殺來修復被感染的檔案,困難重重。...
Win32/NSAnti是由啟發式掃描引擎發現的一類病毒,啟發式掃描能夠主動發現被NSAnti壓縮的Win32類別的新型病毒。...
Trojan.Win32.Pakes病毒為木馬下載器病毒,運行之後調用調用系統核心程式“ntkrnlpa.exe“,調用API函式GetLocalTime與SetLocalTime獲取系統當前時間並把時間修改為2000年,...
Trojan.Win32.Agent,該木馬病毒本身是一個 Windows PE EXE 檔案, 大小為91928位元組。該木馬會在用戶不知情的情況下,自動連結到網路中下載其他惡意程式,同時該木馬...
Win32/Cutwail.GI也叫Trojan.Pandex (Symantec), Trojan.TrojanDropper:Win32/Cutwail.AA (MS OneCare)是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon....
virus.win32.parite.a病毒“網頁殺手變種e”是病毒 你應該升級防毒軟體後查殺完其它盤裡的檔案 再恢復系統盤...
RootKit.Win32病毒介紹 編輯 Rootkit.Vanti“頑梯”變種d是一個惡意驅動程式,開啟被感染計算機的後門,未經授權訪問用戶計算機。“頑梯”運行後,在系統目錄下或...
Win32/Luder.C是一種通過郵件傳播的蠕蟲,並暫存在PE 檔案和RAR 檔案中進行傳播。另外,它還會生成一個特洛伊,用來下載並運行其它的惡意程式。它是大小為15,947 ...
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003Win32.Ravs.a傳播方式 編輯 病毒主要通過感染檔案方式、區域網路方式進行傳播。...
Win32.Zafi.D(扎非)病毒生成病毒檔案 病毒運行後在%System%目錄下生成Norton Update.exe和C:\s.cm。(其中,%System%為系統資料夾,在默認情況下,在Windows 95/...
win32.troj,計算機木馬病毒名稱,中文名稱羅姆。病毒行為導致大量安全軟體運行失敗;下載大量盜號木馬到用戶計算機來盜取用戶帳號信息。...
Win32/Luder.L是一種通過郵件傳播的蠕蟲,並暫存在PE 檔案中進行傳播。... 蠕蟲病毒Win32.Luder.L感染方式 編輯 運行時,Win32/Luder.L複製"alsys.exe"到%...
Win32/Womble.B是一種傳送大量郵件的蠕蟲,可能是一個可運行程式,也可能是一個Windows Media檔案,攻擊MS06-001漏洞。病毒還可能通過網路共享進行複製,並周期性的...
木馬下載者類,病毒運行後調用API獲取系統資料夾路徑,在%System32%目錄下創建病毒檔案adfbaa.exe,並載入該進程,將%System32%\drivers\目錄下的beep.sys檔案刪除,並...
系統病毒的前綴為:Win32、PE、Win95、W32、W95等。可以感染windows作業系統的 *.exe 和*.dll 檔案,並通過這些檔案進行傳播。...
特洛伊病毒Win32.PruserinfFamily,屬於特洛伊木馬病毒,中等危害,能夠下載惡意檔案,並降低系統安全設定。...
中文名稱: 病毒類型:Win32病毒 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 20031.建立事件:VT_32.感染執行檔。3.HOOK以下的API:...
病毒名稱:蠕蟲病毒Win32.Sasser.A其它名稱:Win32.Sasser!FTP, W32/Sasser.A (F-Secure), WORM_SASSER.A (Trend), Bat/Sasser.A.Componenet.Trojan, Win32...
特洛伊病毒Win32.Skiks.A屬於特洛伊木馬,Win32/Skiks.A盜竊敏感信息的一種特洛伊病毒,並下載、運行任意代碼。它通過Skype網路以"sp.exe"檔案名稱分布。...
Win32/Womble.C是一種傳送大量郵件的蠕蟲,可能是一個可運行程式,也可能是一個Windows Media檔案,攻擊MS06-001漏洞。病毒還可能通過網路共享進行複製,並周期性的...
Win32/Cutwail.GF是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可能用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些...
特洛伊病毒Win32.Mitglieder.DU是一種特洛伊病毒,能夠在被感染機器上打開一個後門,並作為一個SOCKS 4/5代理。特洛伊還會定期的連線與感染相關的信息的網站。病毒的...
Win32.SillyDl.EKL是一種下載的特洛伊病毒。Win32/SillyDl變體可能是用戶訪問惡意網頁時,通過Internet Explorer瀏覽器安裝的,其它的特洛伊下載器或程式,或者是用戶...
Win32/Cutwail.GH是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些...
Win32/Luder.K是一種通過郵件傳播的蠕蟲,並暫存在PE 檔案中進行傳播。另外,它還會生成一個特洛伊,用來下載並運行其它的惡意程式。它是大小為47,235位元組,以UPX...
Win32/Cutwail.GE是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可能用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些...
Win32/Ursnif.AG是一種盜竊敏感信息的特洛伊病毒,它還會下載、運行任意檔案,並隱藏它的存在。已知的Ursnif被DLUrsnif下載。...