基本介紹
- 中文名:msinfo.exe
- 進程檔案:msinfo或者msinfo.exe
- 進程名稱:CoolWebSearchAdware
- 出品者:CoolWebSearch
- 系統進程: 否
- 後台程式: 是
- 使用網路: 否
- 硬體相關: 否
%\program files\%common files\microsoft shared\msinfo\客戶端名.exe 註:% System%是一個可變路徑。病毒通過查詢作業系統來決定當前System資料夾的位置。Windows2000/NT中默認的安裝路徑是C:\Winnt\System32,windows95/98/me中默認...
MSInfo\隨機8位數字與字母組合.dll %WINDIR%\隨機8位數字與字母組合.hlp %system%\verclsid.exe.bak(刪除原verclsid.exe檔案,並建立副本verclsid.exe.bak)各個驅動器下釋放自身副本:[DRIVE LETTER]:\ AutoRun.inf [DRIVE LETTER]:\...
autorun.inf和隨機7位字母組合成的exe(我這裡是pmovrao.exe)右鍵選單無變化 檢測有無如下檔案 如果有將其改名為隨機7位字母 各個分區下面的autorun.inf MSInfo\wniapsvr.exe MSInfo\Shell.exe MSInfo\Shell.pci system32\progmon....
%Temp%\c0nime.exe %Temp%\Gjzo0.dll %Temp%\iexpl0re.exe %Temp%\LgSy0.dll %Temp%\qq.exe %Temp%\upxdnd.dll %Temp%\zt.exe %Program Files%\Common Files\Microsoft Shared\MSInfo\NewInfo.bmp %Program Files%\...
%commonfiles%\Microsoft Shared\MSInfo\SysInfo1.dll %commonfiles%\Microsoft Shared\MSInfo\SysInfo1.dll2 %commonfiles%\Microsoft Shared\MSInfo\wyls.exe 2.生成CLSID組件 HKEY_CLASSES_ROOT\CLSID\{7F4D1081-25FD-44F5-99C6...
%\system32\%svchsot.exe Trojan-PSW.Win32.QQPass.fq %\Program Files\Common Files\Microsoft Shared\MSInfo%fuckrav.dll Trojan-Spy.Win32.Delf.nz 2、新建註冊表項:HKLM\Software\Microsoft\Windows\CurrentVersion \Explorer\...
1、從網上下載一個灰鴿子服務端到臨時資料夾:Temp\HEART.exe,並執行。2、該臨時檔案將自身複製為:%Program Files%\Common Files\Microsoft Shared\MSINFO\Server4.exe,然後自刪除。3、該灰鴿子服務端會創建一個服務 服務名:...
1、複製自身為:%Program Files%\Common Files\Microsoft Shared\MSINFO\SysInfo.dll 2、釋放檔案:%Program Files%\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp 3、對explorer.exe進行注入,被注入後的explorer.exe會設定一個...
4、創建訊息鉤子使 %Program Files%\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp 被載入到其它的進程中,當載入它的進程為 QQ.exe 時刪除QQ的密碼保護檔案 npcrypt.sys。5、通過獲得QQ登入視窗並截獲其內容來盜取用戶QQ賬號信息...
%windir%/svchost.exe (458752 位元組,資源回收筒圖示)%windir%/ravfree.exe (307640 位元組,安裝程式圖示,灰鴿子木馬)%ProgramFiles%/Common Files/Microsoft Shared/MSINFO/servieces.exe (307640 位元組,安裝程式圖 標,灰鴿子木馬)%...