Win32.Troj.RootKit,這是一個核心木馬,它會把自己的進程,在註冊表中的鍵值,創建的檔案,創建的服務隱藏起來,盡最大可能不讓受害者發現木馬,以使木馬長久駐留在受害者計算機中執行外界發來的特定命令。
基本介紹
- 中文名:Win32.Troj.RootKit
- 別名:Backdoor.RootKit.122[KV]
- 病毒類型:木馬
- 影響系統:Win9x / WinNT
- 威脅級別:★★
Win32.Troj.RootKit,這是一個核心木馬,它會把自己的進程,在註冊表中的鍵值,創建的檔案,創建的服務隱藏起來,盡最大可能不讓受害者發現木馬,以使木馬長久駐留在受害者計算機中執行外界發來的特定命令。
這是一個木馬下載器。會從指定的遠程地址下載其它木馬程式。病毒會連線作者指定的網址,病毒會利用網路進行傳播 性質 病毒名稱(中文):遠程下載器171908病毒別名:威脅級別:★☆☆☆病毒類型:木馬下載器病毒長度:154663影響系統:Win9x WinMe WinNT Win2000 WinXP Win2003 病毒行為:這是一個木馬下載器。會從指定的遠程地...
Win32.Troj.NTRootKit病毒類型為木馬,別名Win32.Troj.NTRootKit。傳播過程 該病毒隱藏一系列的進程、檔案、註冊表項。1.在註冊表主鍵HKLM\Software\Microsoft\Windows\CurrentVersion下添加子鍵 "Ms4Hd"在新建立的子鍵下再添加四個子鍵:"Files" 保存需要隱藏的檔案名稱 "Processes" 保存需要隱藏的進程名 "RegValues...
Win32.Troj.Zapchast.ou 這是一個rootkit,利用驅動實現對特定檔案的隱藏。1、添加註冊表項,添加一個驅動服務,開機自動載入。2、設定回調函式,當系統創建一個進程是,檢測是否為"Explorer"進程,若是則隱藏特定檔案。病毒別名:中文名稱:影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 ...
病毒名稱: Trojan/win32.Agent.dbrRootkit病毒類型: 木馬檔案 MD5: 9837DB2A3FACAE95A3F8267BBB6466BB檔案長度: 27,904 位元組感染系統: Windows98以上版本加殼類型: Upack V0.37 -> Dwing 病毒描述 該惡意檔案為木馬類,病毒運行後,動態載入系統DLL檔案"msvcrt.dll",該DLL是標準的微軟C運行庫檔案,創建...
Win32/Cutwail.GH是一種帶有rootkit功能的特洛伊病毒,能夠修改系統的winlogon.exe檔案。它可用來下載並運行任意檔案,將它們保存到磁碟或者注入其它的程式。同時,這些檔案被用來傳送大量的郵件和更新Cutwail的最新變體。病毒信息 病毒名稱:特洛伊病毒Win32.Cutwail.GH 其它名稱:TROJ_DLOADER.AMT (Trend), TROJ_Hacktool...
C:\\Program Files\\Common Files\\xpsp4reg.sys (Win32.Troj.PcGhost.g.6784)並創建一個捷徑 C:\\Documents and Settings\\All Users\\開始選單\\程式\\啟動\\Windows Update SP4.lnk 指向C:\Program Files\Common Files\xp4update.exe,使病毒能隨Windows啟動.QQAdHelper1.exe-> %windows%\\com...