专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
病毒名称:Trojan.PSW.WoWar.ib 病毒类型: 病毒标准大小: 病毒启动方式:服务启动 添加文件: C:\WINDOWS\Help\ZThook.dll(释放Trojan.PSW.ZhengTu.bn病毒) C:\WINDOWS\Help\ZTpass.exe(60,029B) C:\WINDOWS\Help\ZTYX.CHI(60,029B) 文件PEID信息: 系统进程:ZTpass.exe www.pcpxp.com 进程用户:system 测试时进程ID:200 Trojan.PSW.WoWar.ib注册表添加: 添加主 [阅读全文] [PDF]
病毒名称:Trojan.PSW.Agent.asd 病毒类型: 病毒启动方式:注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run启动 病毒添加文件: C:\WINDOWS\system32\grtosts.exe(30,496B) C:\WINDOWS\system32\mywm.dLL(47,104B) 文件PEID信息: 系统进程:无进程 病毒在注册表添加: 添加主键 HKEY_CURRENT_USER\Software\Microsof [阅读全文] [PDF]
病毒名称:Trojan.PSW.Misc.kgh 病毒类型: 病毒标准大小:49,029B 病毒启动方式:注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项启动 Trojan.PSW.Misc.kgh病毒在电脑添加文件: C:\Windows\EXERT.exe C:\Windows\LSASS.exe C:\Windows\system32\regedit.com C:\Windows\system32\MSconfig.com C:\Windows\system32\d [阅读全文] [PDF]
病毒名称:Trojan.PSW.OnLineGames.eq 病毒类型: 病毒标准大小:14,848B 病毒启动方式:注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run启动 Trojan.PSW.OnLineGames.eq病毒在电脑添加文件: www.pcpxp.com C:\WINDOWS\system32\msccrt.dll(8,192B) C:\WINDOWS\msccrt.exe 文件PEID信息: 系统进程:无进程 Trojan.PSW.OnLineGames.eq病 [阅读全文] [PDF]
病毒名称:Trojan.PSW.ZhengTu.agf 病毒类型: 病毒标准大小:13,824B 病毒启动方式:注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run启动 Trojan.PSW.ZhengTu.agf在电脑添加文件: C:\Documents and Settings\ufo\Local Settings\Temp\syre.dll(7,168B) C:\Documents and Settings\ufo\Local Settings\Temp\syre.exe 文件PEID [阅读全文] [PDF]
病毒名称:Trojan.PSW.Misc.di 病毒类型: 病毒标准大小:47,081B 病毒启动方式:注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项启动 Trojan.PSW.Misc.di病毒在电脑添加文件: C:\Windows\EXERT.exe C:\Windows\LSASS.exe C:\Windows\system32\regedit.com C:\Windows\system32\MSconfig.com C:\Windows\system32\dxd [阅读全文] [PDF]
最近很多网友向www.pcpxp.com反应电脑中了木马群包括 cmdbcs.exewsttrs.exemsccrt.exewinform.exe,upxdnd.exe等 应该是通过木马下载器下载所致 这些基本上都是些盗号木马 般sreng日志表现如下 启动项目里 (不定全) <wsttrs><C:\windows\wsttrs.exe> [Microsoft Corporation] <svc><C:\DOCUME~1\用户名\LOCALS~1\Temp\byetmr.exe> [Microsoft Corporation] &l [阅读全文] [PDF]
4CD4F692.exe 样本卡巴斯基报:Trojan_PSW.Win32.OnLineGames.mu 4CD4F692.exe运行后在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹释放下列文件: XXXXXXXX.dll XXXXXXXX.dat 在C:\WINDOWS\Help文件夹释放XXXXXXXX.chm 在C:\WINDOWS\system32文件夹释放verclsid.exe(先将原来verclsid.exe改名为verclsid.exe.bak) 注:XXXXXXXX为随机数字 在注册 [阅读全文] [PDF]
1 共8条 分1页