Win32.Troj.Delf.bk是一種電腦病毒。
基本介紹
- 外文名:Win32.Troj.Delf.bk
- 處理時間::2007-06-12
- 威脅級別::★
- 病毒類型::木馬
Win32.Troj.Delf.bk是一種電腦病毒。
威爾佐夫變種(trojan.win32.delf)病毒:蠕蟲病毒,通過電子郵件傳播,。創建(感染)檔案C:\WINDOWS\system32\wbem\ffokymvnm.dll//ASPack 檔案 : C:\WINDOWS\system32\wbem\7405\svchost.exe//ASPack 進程中會出現一個和系統進程一樣的svchost.exe 可將檔案C:\WINDOWS\system32\wbem\ffokymvnm.dll//AS...
病毒名稱: Trojan-Downloader.Win32.Delf.bab 檔案 MD5: F8F7F58252BA88B69159C5FC87FAEC64 檔案長度: 44,032 位元組 感染系統: windows98以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: 無 命名對照: 驅逐艦[Trojan.Downloader.14163]BitDefender [Trojan.Downloader]行為分析 1、病毒運行後連線...
Trojan.Win32.Delf.Btf 病毒症狀 利用Windows API函式監視用戶打開的窗體和窗體訊息;監控用戶的滑鼠和鍵盤操作;在與黑客進行在線上後,將獲取的信息傳送給黑客。感染對象 Windows 98/Windows ME /Windows NT/ Windows 2000/ Windows XP 安全提示 已安裝微點主動防禦軟體的用戶,無論您是否已經升級到最新版本,微點主動...
Win32.Troj.Delf.qw,一種木馬病毒。傳播過程 A、將複製自己為%SysemRoot% empssshost.exe和%System%svshost.exe,檔案svshost.exe具有系統、隱藏、唯讀屬性。B、嘗試刪除以下主鍵:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL 嘗試刪除以下鍵值:HKLMSoftWareMicrosoftwindows...
Trojan-Downloader.Win32.Delf.bho是一種病毒。該病毒運行後,衍生病毒檔案到系統目錄下。添加註冊表隨機運行項以隨系統引導病毒體。病毒體自動連線某伺服器下載病毒體到本機運行,下載的病毒體主要為網路遊戲盜號程式,並掃描本機 IP所屬的網段139連線埠,試圖利用網路共享傳播自身。值得注意的是,此病毒大量存在於利用最近...
病毒名稱: Trojan.Win32.Delf.gfw 病毒類型: 木馬 檔案 MD5: 9C9AD87459DFF7DD3617AB82F2D71930 公開範圍: 完全公開 檔案長度: 145,408 位元組 感染系統: Windows98以上版本 加殼類型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 ->Markus & Laszlo :行為分析 本地行為 1、檔案運行後會釋放以下檔案...
Win32.TrojDownloader.Delf.137216是一種檔案捆綁器,病毒長度是135168。病毒類型 檔案捆綁器病毒長度:135168 影響系統:Win9xWinMeWinNTWin2000WinXPWin2003 病毒行為 這是一個捆綁型病毒。該病毒運行成功後,會自行刪除病毒源檔案,並且生成眾多被捆綁的 雅虎工具在系統目錄下。並且修改了啟動項,使用戶每次打開機器都會...
Trojan-Proxy.Win32.Delf.l,特洛伊木馬病毒。可以感染Windows98以上版本。簡介 病毒名稱: Trojan-Proxy.Win32.Delf.l 中文名稱: 無 檔案 MD5: 9437808C416B39E44F65A15A4D5DE3B3 危害等級: 中等 感染系統: Windows98以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: ASPack 命名對照: Symentec...
(Win32.TrojDownloader.Delf.22669)這是一個木馬下載者病毒。通過網路下載大量遊戲木馬,如熱血傳奇木馬,QQ幻想木馬等。同時病毒自身註冊成系統組件來自動運行,中毒後機器反應速度明顯變慢。Win32.TrojDownloader.Delf.22669/VB.rv.81920分析 "木馬下載器22669""QQ之盜81920"(Win32.VirInstaller.VB.rv.81920)這是...
註:% System%是一個可變路徑。病毒通過查詢作業系統來決定當前System資料夾的位置。Windows2000/NT中默認的安裝路徑是C:\Winnt\System32,windows95/98/me中默認的安裝路徑是C:\Windows\System,windowsXP中默認的安裝路徑是C:\Windows\System32。清除方案 1、使用安天木馬防線可徹底清除此病毒(推薦)。2、手工清除...
病毒類型 木馬下載器病毒長度:22669 影響系統:Win9xWinMeWinNTWin2000WinXPWin2003 病毒行為 這是一個木馬下載者病毒.該病毒通過網路下載大量遊戲木馬,如熱血傳奇木馬,QQ幻想木馬等。同時病毒下載後會自動運行,中毒後機器反應速度明顯變慢。1.病毒運行後,生成以下檔案 %ProgramFiles%\CommonFiles\MicrosoftShared\MSInfo...
Trojan-Spy.Win32.Delf.st該病毒屬木馬類,病毒運行後衍生病毒檔案到%system32%下,且均為病毒本身,病毒屬性為隱藏、唯讀,修改註冊表,添加啟動項,以達到隨機啟動的目的。病毒完全運行後會自動關閉自身進程,但當用戶啟動網路遊戲魔獸世界時,病毒會再次自動運行,並記錄用戶輸入的賬號和密碼。行為分析 1、病毒運行...
病毒名稱: Trojan-Dropper.Win32.Delf.nk 檔案MD5: 0DFD030F22A4E51076C21D5A32CA6AA2 檔案長度: 432,128 位元組 感染系統: windows 98 及以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: 未知殼 命名對照: Symentec[無]Mcafee[無]病毒行為 行為分析:1、病毒運行後,釋放病毒檔案到:%windir...
%System32%\1.exe %System32%\2.exe %System32%\Security.exe %System32%\iexpl0re.exe %System32%\userspi.dll %System32%\wdfmgr32.exe %System32%\windhcp.ocx %System32%\winlogin.exe %System32%\wsvbs.dll %System32%\twunk32.exe %System32%\dirvers\ usbme.sys %System32%\dirvers\ ...
%system32%\dxdiag.com %system32%\msconfig.com %system32%\msime.exe %system32%\ntdhcp.exe %system32%\regedit.com 病毒名 Trojan-PSW.Win32.WOW.m Trojan-PSW.Win32.WOW.m Trojan-PSW.Win32.WOW.m Trojan-PSW.Win32.WOW.m Trojan-PSW.Win32.Lmir.awg Trojan-PSW.Win32.QQRob.ha Trojan-PSW....
病毒名稱: Trojan-Dropper.Win32.Delf.or 中文名稱: 武漢男生變種 病毒類型: 木馬類 檔案 MD5: DD26CCAD1848DE5663F0B8892EB4DAE5 公開範圍: 完全公開 危害等級: 中等 檔案長度: 75,269 位元組 感染系統: Win98以上系統 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: nSPack 2.1 - 2.5 ->...
病毒名稱:Trojan-Downloader.Win32.Delf.aqp 病毒類型:木馬類 危害等級:中 檔案長度:370,688 位元組 檔案MD5:F8C280D840BC24701C6EF88A395A344B 公開範圍:完全公開 感染系統:Win9x以上所有版本 開發工具:Borland Delphi 6.0 - 7.0 行為分析 1、該病毒運行後在系統目錄釋放病毒副本 %\system32\%inte...