基本介紹
- 中文名:Win32病毒
- 外文名:Win32病毒
- 病毒分類: WINDOWS下的PE病毒
- 行為類型 W:INDOWS下的PE病毒
該病毒是一個WIN32 PE感染型病毒,病毒感染普通PE EXE檔案並把自己的代碼加到EXE檔案尾部·修改原程式的入口點以指向病毒體,病毒本身沒有什麼危害·但被感染的檔案...
win32病毒群為Windows平台下集成執行檔感染、網路感染、下載網路木馬或其它病毒的複合型病毒,病毒運行後將自身偽裝成系統正常檔案,以迷惑用戶,通過修改註冊表項使...
Win32/NSAnti是由啟發式掃描引擎發現的一類病毒,啟發式掃描能夠主動發現被NSAnti壓縮的Win32類別的新型病毒。...
Win32/Cutwail.GE是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可能用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些...
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003Win32.Ravs.a傳播方式 編輯 病毒主要通過感染檔案方式、區域網路方式進行傳播。...
Win32/Aliz“愛麗茲”病毒是一個通過SMTP引擎來傳送帶病毒郵件的病毒,使用彙編語言編寫,並壓縮過。該網路蠕蟲傳播的病毒附屬檔案大小約是4096位元組。檔案名稱稱是:whatever....
Win32/Cutwail.GH是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些...
Win32/Cutwail.GE是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可能用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些...
特洛伊病毒是一種為了敲詐受害人錢財將檔案加密的特洛伊病毒。病毒是大小為56,832位元組的win32可執行程式。...
virus.win32.parite.a病毒“網頁殺手變種e”是病毒 你應該升級防毒軟體後查殺完其它盤裡的檔案 再恢復系統盤...
Trojan.Win32.Pakes病毒為木馬下載器病毒,運行之後調用調用系統核心程式“ntkrnlpa.exe“,調用API函式GetLocalTime與SetLocalTime獲取系統當前時間並把時間修改為2000年,...
Win32/Cutwail.GI也叫Trojan.Pandex (Symantec), Trojan.TrojanDropper:Win32/Cutwail.AA (MS OneCare)是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon....
Win32.SillyDl.IQ是一種下載並運行其它惡意程式的特洛伊病毒,刪除檔案並修改hosts檔案和其它系統設定。...
n32.SillyDl.CXI是一種下載的特洛伊病毒。Win32/SillyDl變體可能是用戶訪問惡意網頁時,通過Internet Explorer瀏覽器安裝的,其它的特洛伊下載器或程式,或者是用戶...
Win32/Luder.C是一種通過郵件傳播的蠕蟲,並暫存在PE 檔案和RAR 檔案中進行傳播。另外,它還會生成一個特洛伊,用來下載並運行其它的惡意程式。它是大小為15,947 ...
Win32.Zafi.D(扎非)病毒生成病毒檔案 病毒運行後在%System%目錄下生成Norton Update.exe和C:\s.cm。(其中,%System%為系統資料夾,在默認情況下,在Windows 95/...
病毒名稱:特洛伊病毒Win32.SillyDl.EKG其它名稱:TROJ_Downloader.MisleadApp (Symantec), TROJ_FAKEALRT.BH (Trend), TROJ_Mal/EncPk-DG (Sophos), TROJ_...
Win32/Luder.K是一種通過郵件傳播的蠕蟲,並暫存在PE 檔案中進行傳播。另外,它還會生成一個特洛伊,用來下載並運行其它的惡意程式。它是大小為47,235位元組,以UPX...
RootKit.Win32病毒介紹 編輯 Rootkit.Vanti“頑梯”變種d是一個惡意驅動程式,開啟被感染計算機的後門,未經授權訪問用戶計算機。“頑梯”運行後,在系統目錄下或...
簡介病毒名稱:Trojan.win32.*** 中文名:特洛伊 微軟系統32位木馬。 病毒長度:可變 病毒類型:感染型病毒解決方案首先是拔下網線,以免病毒升級和變種傳輸 使用PE...
win32.hllw.lovgate@mm病毒,系統被感染後的表現是,關機提示:結束程式dialogboxdemo,開機速度慢,cpu占用率百分之百。...
特洛伊木馬病毒,Win32/SillyDl變體可能下載其它的特洛伊病毒,或者沒有病毒的程式例如廣告軟體。同時,它會嘗試下載更新。這種病毒通常利用HTTP下載。...
蠕蟲病毒Win32.Duiskbot.AG是一種IRC控制的蠕蟲病毒,通過攻擊Server Service中的一個漏洞進行傳播,還可能傳送一個包含蠕蟲下載連結的即時訊息。...
Win32.SillyDl.EKE是一種下載的特洛伊病毒。Win32/SillyDl變體可能是用戶訪問惡意網頁時,通過Internet Explorer瀏覽器安裝的,其它的特洛伊下載器或程式,或者是用戶...
Win32/Luder.M是一種通過郵件傳播的蠕蟲。另外,它還會生成一個特洛伊,用來下載並運行其它的惡意程式。它是大小為51,310位元組,以UPX加殼的加密的Win32可運行程式。...
蠕蟲病毒Win32.WombleFamily其它名稱:Email-Worm.Win32.Womble.a (Kaspersky), W32/Womble.A (F-Secure), WORM_WOMBLE.A (Trend), W32.Womble.A@mm (...
Win32/Cutwail.GG是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可能用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些...
Win32.SillyDl.CUL是一種下載的特洛伊病毒。Win32/SillyDl變體可能是用戶訪問惡意網頁時,通過Internet Explorer瀏覽器安裝的,其它的特洛伊下載器或程式,或者是用戶...