Win32.Troj.Autorun.m是一種木馬病毒。
基本介紹
- 中文名:殺軟剋星
- 外文名:Win32.Troj.Autorun.m
Win32.Troj.Autorun.m是一種木馬病毒。
會彈出許多提示框,提示標題為:"MicrosoftInternetExplorer";提示內容為:"提交成功,謝謝您的意見!".5.使用隱蔽軟體掃描,可以發現有以下隱蔽軟體被下載 異常的Autorun.inf OSO蠕蟲 AV終結者(Troj)異常的Shell BrokenSafeBoot nod32ui(Worm)6.重啟後,會有"無效的系統時間"提示,證明病毒修改了系統時間。
病毒名:Virus.Win32.AutoRun.sx %Documents and Settings%\Temporary Internet Files \Content.IE5\4XY7C1AB\4[1].exe 15,354位元組 病毒名:Trojan-PSW.Win32.OnLineGames.ejq %Documents and Settings%\Temporary Internet Files \Content.IE5\4XY7C1AB\8[1].exe 14,035位元組 病毒名:Trojan-PSW.Win32....
[autorun]Label=本地磁碟 Shellexecute=Rabbit.exe --- 6、將該病毒生成檔案設定為隱藏和系統屬性 attrib +s +h %SystemRoot%\system32\msexch400.dll attrib +s +h d:\Rabbit.exe attrib +s +h e:\Rabbit.exe attrib +s +h c:\Rabbit.exe attrib +s +h f:\Rabbit.exe attrib +s +h g:\Ra...
%SystemRoot%\system32\sha~.bat %C:%\Rabbit.exe %C:%\AutoRun.inf 自啟動 HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\\ "StubPath" = "%SystemRoot%\system32\JK~.exe"刪除檔案 SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ 4、執行%...
Win32.TrojDownloader.VB.69632,是一款宏病毒,長度是69632。病毒名稱 :病毒別名:威脅級別:★★☆☆☆病毒類型:宏病毒病毒長度:69632 影響系統:Win9xWinMeWinNTWin2000WinXPWin2003 病毒行為 這是一個下載者。該病毒運行後,會立即從網路上下載大量的病毒,種類繁多。該病毒會嚴重占用系統資源。該病毒會結束一些知名...
TrojDie.kxp FrogAgent.exe Rundll32.exe system32\drivers\spoclsv.exe 下載並運行任意檔案 Looked.FU周期性的從mm.21380 .com 下載一個檔案,並將它保存到 %Windows%\SYSTEM32.tmp。這個檔案包含一個URL的列表編碼,這些URL用來下載檔案。下載的檔案保存到%Windows%目錄,使用它們在下載的伺服器上使用的相同的文...
Trojan-PSW.Win32.Nilage.bcw是屬於木馬類病毒,是基於Borland Delphi 設計的主要針對微軟windows系統的病毒,通過存儲介質、 惡意網站、其它病毒,木馬下載方式進入用戶的電腦後進行信息盜取、arp欺騙、遠程控制等活動。 常見的防毒軟體均有針對性升級病毒庫和專殺工具。病毒簡介 病毒名稱: Trojan-PSW.Win32.Nilage....
[HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run]"AutoRun"="C:\WINDOWS\system32\SVCH0ST.EXE"4、SVCH0ST.EXE運行後載入hook.dll,將QQ目錄下的npkcrypt.sys檔案改名為npkcrypt.bak,使QQ的鍵盤安全鎖失效。5、安裝全局鉤子對系統進行監視,記錄鍵盤。6、連線網路,提交密碼。