mssys.exe是MYSS.B病毒的一部分。進程檔案是mssys或者mssys.exe。
基本介紹
- 外文名:mssys.exe
- 進程檔案:mssys或者mssys.exe
- 進程名稱:MYSS.Bvirus
- 出品者:未知N/A
mssys.exe是MYSS.B病毒的一部分。進程檔案是mssys或者mssys.exe。
2、搜尋該程式iexplore.exe,不是位於C糟下的PROGRAMME資料夾,而是WINDOWS32資料夾。解決辦法:1、到C:\WINDOWS\system32下找到iexplore.exe 和 psinthk.dll 完全刪除之。2、到註冊表中,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run “mssysint”= iexplore.exe,刪除其鍵值 ...
電腦病毒,病毒運行時會將自身拷貝到系統目錄下為:mssys.exe,然後在註冊表的自啟動項中添加一個名為:mssys的病毒鍵值,並偷偷連線病毒網址下載最新的版本,病毒發作時會給系統開後門,記錄用戶鍵盤的操作信息,並傳送到指定信箱,病毒還會修改Wini.ini檔案,在其中加入“Computer was successfully infected”作為感染...
"launcher.exe""lnetinfo.exe""loader.exe""mapisvc32.exe""md.exe""mfin32.exe""mmod.exe""mostat.exe""msapp.exe""msbb.exe""msblast.exe""msdos.exe""mscache.exe""msccn32.exe""mscman.exe""msdm.exe""msiexec16.exe""mslaugh.exe""msmgt.exe""msmsgri32.exe""msrexe.exe""mssys.exe"...
2、搜尋該程式iexplore.exe,不是位於C糟下的PROGRAMME資料夾,而是WINDOWS32資料夾。解決辦法:1、到C:\WINDOWS\system32下找到iexplore.exe和 psinthk.dll 完全刪除之。2、到註冊表中,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Run “mssysint”=iexplore.exe,刪除其鍵值。
Msoffice mssys nvstart svc svchost.exe sys sysPnP Tapicfg.exe等。相近的病毒 Trojan/QQMsg.QQTail.b 病毒長度:不定 病毒類型:木馬 影響系統:Win9X/NT/2000/XPMe 木馬一旦在系統中運行,便有如下操作:1.拷貝自身到系統目錄下,檔案名稱為Kern32.exe。2.在系統目錄下置入Hksdll.dll檔案。3.在...
HKEY_LOCAL_MACHINESoftware\Microsoft\Windows\CurrentVersion\Run“mssysint”=comime.exe 3。系統中的病毒運行後,釋放“msinthk.dll”,通過該動態連線庫提供的“AddHook”、“DelHook”掛接全局訊息鉤子,截取用戶的各種輸入。從中取得用戶的各種密碼。4。通過CreateFileMappingA創建PwdBox和PowerSpider來保證只有一個...
mssysint comime.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Run Windows Management Instrumentation wmimgr.exe 結束進程 KV2004.exe RavMon.exe TfLockDownMain ZoneAlarm ZAFrameWnd 天網防火牆個人版 天網防火牆企業版 噬菌體 MAILMON.EXE KAVPFW.EXE IPARMOR.EXE EGHOST.EXE 禁止使用註冊表管理器和任務...
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下添加"mssysint"="%System%\Iexplorer.exe"鍵值 3.給木馬作者傳送郵件 4.為了使木馬作者遠程控制感染的計算機系統,它會隨機選擇一些TCP連線埠打開。從而賦予木馬作者以下能力:傳送系統和網路信息 控制安裝木馬 記錄鍵盤 終止進程 下載並執行一些檔案...
1 、 運行該木馬後,在 %\WINDOWS\system32\ 下生成 iexplore .exe 和 mspbhook.dll 兩個檔案,系統啟動 300 毫秒後加入 C:\WINDOWS\system32\IEXPLORE .EXE 到啟動項。2 、 修改註冊表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\mssysint 字串 : "IEXPLORE .EXE" 將自身加入...
1.複製自身為:%System%\Iexplorer .exe 生成檔案: %System%\mspbhook.dll 2.修改註冊表:添加下列子鍵:HKEY_CLASSES_ROOT\ZDns HKEY_CLASSES_ROOT\ZPwd_box 在系統Windows 95/98/Me下:添加鍵值:"mssysint"="%System%\Iexplorer .exe"到註冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\...
1,拷貝自身到%System%Iexplorer.exe 2,生成%Systenm%mspbhook.dll檔案 3,向註冊表添加鍵值: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices "mssysint"="%System%Iexplorer.exe" 4,添加 HKEY_CLASSES_ROOTDns HKEY_CLASSES_ROOTPwd_box 作為感染標記 5,生成%System%Mspbbase.dll檔案,這是一...
Win32.Hack.Agobot(安哥變種fa)是一種黑客程式,利用共享網路和beagle,mydoom等蠕蟲遺留下來的後門進行傳播。病毒進入用戶計算機後會開設後門等待攻擊者的遠程連線,發作現象為不能瀏覽某些安全網站,防火牆失效等。病毒行為 系統修改:1,拷貝自身到:%System%msiwin84.exe %System%Microsoft.exe %System%WinMsrv32....
2、病毒會通過修改註冊表的自啟動項來進行自啟動,病毒會修改: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun,在其中加入名為:“mssyslanhelper”的註冊表鍵值。用戶可以用REGEDIT等註冊表編輯工具直接刪除病毒產生的鍵值,以防止病毒自啟動。3、病毒運行後會釋放出一個後門病毒並運行,此後門病毒運行時...
A.拷貝自身到%System%Iexplorer.exe B.釋放檔案到%Systenm%mspbhook.dll C.建立一個該病毒使用的日誌檔案%System%Mspbbase.dll D.在Win95/98/ME的系統上,該病毒還會在註冊表主鍵:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices 添加鍵值:"mssysint"="%System%Iexplorer.exe"E.在註冊表的主鍵...
添加如下鍵值:"mssysint"="%System%Iexplorer .exe"4.在"%SYSTEM%"目錄下,添加如下檔案:"Iexplorer .exe"5.在"%SYSTEM%"目錄下,添加如下檔案:"mspbhook.dll"6.在"%SYSTEM%"目錄下,添加如下檔案:"Mspbbase.dll" (該檔案為病毒保存記錄信息用)發作現象:各種密碼賬號丟失 特別說明:1.該病毒能捕獲大量...
中添加鍵值:"mssysint"="%System%Iexplorer .exe",以實現病毒的自啟動 5.在註冊表中添加子鍵 HKEY_CLASSES_ROOTDns HKEY_CLASSES_ROOTPwd_box 來作為感染標記 發作現象:Win32.Troj.MiniSnake.hk特別說明 編輯 播報 1.該病毒會開啟隨機的TCP連線埠來允許病毒作者遠程控制被感染的機器 ...
* %System%\soundman.exe * %System%\confgldr.exe 注意:%System% 是一個變數。蠕蟲會找到 System 資料夾,並將自身複製到其中。默認情況下,此資料夾為 C:\Windows\System (Windows 95/98/Me)、C:\Winnt\System32 (Windows NT/2000) 或 C:\Windows\System32 (Windows XP)。2. 將下列值之一:* "^...
2.將自身拷貝到%System%資料夾下,命名為"www.lienvandekelder.be.exe",並修改註冊表 添加啟動項 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Lien Van de Kelder" = "www.lienvandekelder.be.exe"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServiecs "Lien Van de Kelder" = "www.lienvande...
_avp32.exe _avpcc.exe _avpm.exe ackwin32.exe adaware.exe advxdwin.exe bidef.exe alertsvc.exe alevir.exe alogserv.exe amon9x.exe anti-trojan.exe antivirus.exe ants.exe apimonitor.exe aplica32.exe apvxdwin.exe arr.exe atcon.exe atguard.exe atro55en.exe atupdater.exe atwatch....