safesys.exe是Win32.Troj.Crypt.C.258048病毒釋放的檔案,病毒被執行後,下載許多盜號木馬,同時彈出冒充QQ訊息的視窗,對用戶進行詐欺。
基本介紹
- 中文名:safesys.exe
- 進程名稱:Win32.Troj.Crypt.C.258048
- 系統進程:否
- 使用網路:是
safesys.exe是Win32.Troj.Crypt.C.258048病毒釋放的檔案,病毒被執行後,下載許多盜號木馬,同時彈出冒充QQ訊息的視窗,對用戶進行詐欺。
shadowsafe.sys該樣本是使用“Microsoft visual C++/C”編寫的“盜號木馬”,採用“FSG”加殼方式試圖躲避特徵碼掃描,加殼後長度為25,385位元組,使用“ exe”擴展名,通過網頁木馬、下載器下載、等方式進行傳播。用戶中毒後,會出現計算機及...
3 分區根目錄下發現autorun.inf 和 safesys.exe 4 防毒以後印表機不能使用 5 電腦反映速度明顯變慢 6 IE主頁被修改為 酷2009網址導航並且無法修改回來 7 沒有開IE的時候發現進程存在Iexplore.exe 8 進程中發現safesys(1).exe,...
3 分區根目錄下發現autorun.inf和safesys.exe;4 防毒以後印表機不能使用;5 電腦反映速度明顯變慢;6 IE主頁被修改為(酷2009網址導航)並且無法修改回來;這個估計是收ku2009的推廣費了,病毒顯然在推廣酷2009網址導航。想查到病毒源頭...