- Win32.Adware.Agent.249856查杀2009-01-05 00:09:56
- Win32.Adware.Agent.249856是一个具有下载功能的广告软件。它会让用户的IE弹出病毒作者指定的网页,并下载其它木马到 电脑 中。 在磁盘中释放出以下文件: C:WINDOWSSYSTEM32driversspoclsv.exe 会从以下注册表
- Win32.TrojDownloader.ZlobT.cd.45056查杀2009-01-05 00:09:12
- Win32.TrojDownloader.ZlobT.cd.45056是一个有伪装能力的木马下载器程序。它属于一个木马家族的成员,拥有较多变种。该毒会伪装成系统的智能卡监控进程,下载其它木马到中毒 电脑 中运行。 在磁盘中释放出以下文件:
- sysdat.exe,Win32.Type.b.18562009-01-05 00:08:50
- Win32.Type.b.1856是一个木马程序。该毒能帮助黑客控制用户系统。并且它还会从指定的 服务器 下载更新文件。 在磁盘中释放出以下文件: C:WINDOWSSYSTEM32sysdat.exe 会从以下注册表中读取信息: HKCUSoftwareMi
- Win32.Troj.XSey.a.466944输入法病的毒查杀2009-01-05 00:08:13
- Win32.Troj.XSey.a.466944是一个木马下载器程序。它会随着系统中的输入法程序一起启动,然后从远程 服务器 下载指定的恶意程序。该毒只针对安装了微软拼音输入法的 电脑 。 在磁盘中释放出以下文件: C:WINDOWSIME
- Win32.VirInstaller.Agent.zz.114688查杀2009-01-05 00:07:48
- Win32.VirInstaller.Agent.zz.114688是一个远程木马程序。它会采用一些绿色小工具的图标,欺骗用户下载安装。运行起来后就连接远程黑客 服务器 ,等待黑客的非法访问。 在磁盘中释放出以下文件: C:WINDOWSTEMPE_
- VM_STI.exe,Win32.Troj.QQRobber.sd.81071查杀2009-01-05 00:07:15
- Win32.Troj.QQRobber.sd.81071是一个木马下载器。它将自己伪装成某摄像头驱动程序的文件,运行后从指定的地址下载其它木马文件。 在磁盘中释放出以下文件: C:WINDOWSSYSTEM32VM_STI.exe C:WINDOWSdeLetEmE.BaT
- setupapi.dll,Win32.TrojDownloader.Mnless.34816查杀2009-01-05 00:06:46
- Win32.TrojDownloader.Mnless.34816是一个下载器程序。它能利用IE、OPERA、FIREFOX等多种浏览器加载自己,然后调用系统中的FTP工具进行病毒下载行为,引起更大的破坏。 1. 主程序主要用于释放setupapi.dll到IEXPLOR
- KartSvr.exe,Win32.Troj.Agent.114688查杀2009-01-05 00:06:19
- Win32.Troj.Agent.114688是针对网络游戏《跑跑卡丁车》的盗号木马。病毒运行后会衍生病毒文件到系统路径下,利用消息监控的方式盗取游戏账号信息,并通过邮箱发送的方式将赃物传到木马种植者手上。 1.生成文件. %sy
- Recycled.exe,Win32.TrojDownloader.VB.1843202009-01-05 00:05:58
- Win32.TrojDownloader.VB.184320是易语言编写的广告木马。它会帮助病毒作者指定的网页刷流量,并且能通过AUTO技术借助移动设备进行传播。 1.释放E语言库文件com.run, eAPI.fne, krnln.fnr, shell.fne, spec.fne, Re
- biroask.exe,Win32.Troj.OnlineGames.ak.65536查杀2009-01-05 00:05:34
- Win32.Troj.OnlineGames.ak.65536是一款针对网络游戏《魔域》的盗号木马。它运行起来后就会拦截用户向游戏 服务器 发出的信息,从中筛选出游戏帐号和密码。 1.生成文件. %sys32dir%biroask.exe %sys32dir%biroas.
- server.exe,Win32.Troj.AutoRunT.yj.159744查杀2009-01-05 00:05:04
- Win32.Troj.AutoRunT.yj.159744为某木马的组成模块。它能够帮助木马母体自动搜索磁盘进行感染,实现AUTO传播,并将木马的主文件添加到 电脑 注册表启动项中。 1.病毒由Autorun.inf文件运行。病毒取当前路径,取得当
- Winxp.dll,psapi.dll,Win32.Troj.KillAVT.ah.119784杀毒2009-01-05 00:04:23
- Win32.Troj.KillAVT.ah.119784是个广告木马程序。病毒作者在对抗安全软件方面,参考AV终结者的一些行为。如成功入侵系统,它就会弹出许多的广告窗口,严重干扰用户的正常使用。 病毒运行后先释放下列两个文件: C:
- spoclsv.exe,Win32.Adware.AdClicker.wg.574722009-01-05 00:03:54
- Win32.Adware.AdClicker.wg.57472是一个普通的广告木马。它会弹出广告窗口,迫使用户浏览病毒作者指定的网站,为这些网站刷流量。 在磁盘中释放出以下文件: C:WINDOWSSYSTEM32driversspoclsv.exe 在注册表中创
- tmp.exe,Win32.Bobic.k.824144查杀2009-01-05 00:03:21
- Win32.Bobic.k.824144是一个远程控制木马。它会将用户的 电脑 连接到病毒作者指定的远程地址,使得 电脑 落入黑客的控制中。该毒会建立互斥体来防止自己重复运行,以免系统崩溃引起用户的注意。 在磁盘中释放出以下
- 关于not.exe病毒,Win32.Troj.Monder.180224的查杀2009-01-05 00:02:34
- Win32.Troj.Monder.180224为一个木马下载器程序。它将自己伪装成JPG格式的图片文件,从病毒作者指定的地址下载其它木马。运行完毕后删除自己的原始文件。 在磁盘中释放出以下文件: C: C:WINDOWS C:WINDOWS__tmp_