|
101344.exe
危险进程
|
某IE插件程序。进程位置:Program Files\Internet Explorer\PLUGINS程序用途:间谍木马病毒......
|
|
第2次.exe
危险进程
|
该病毒修改注册表创建系统服务实现自启动,运行后可能开启后门,等待并允许恶意攻击者远程控制计算机。......
|
|
|
|
点dll
危险进程
|
灰鸽子木马病毒模块。该病毒修改注册表创建Run/TVTray项开机自动注入进程。......
|
|
|
自动升级.exe
危险进程
|
该病毒在文件属性的版本信息中伪装成“[JUJUMAO]和[工程1]”,该病毒修改注册表创建Run/13dukingsoft项实现自启动,运行后可以加载其他一起病毒运行。......
|
|
病毒扫描成功,没有发现病毒.exe
危险进程
|
该病毒修改注册表创建服务Services\病毒扫描成功,没有发现病毒/ImagePath实现自启动。相关钩子KeySpy.dll。......
|
|
21js.com.cn.ini
危险进程
|
灰鸽子木马病毒变种之一。该病毒修改注册表创建系统服务RsRavMon Service Monitor /ImagePath 实现自启动,病毒运行后允许恶意攻击者远程控制计算机。窃取账号密码,并大量占用......
|
|
9b5if5a.exe
危险进程
|
该病毒为MOP幕后官方木马,通过安装iebar.exe捆绑。该病毒修改win.ini文件,创建[windows]load项实现自启动。病毒文件名动态随机生成,运行后连接特定服务器接受MOP攻击者指令。......
|
|
101228u.exe
危险进程
|
该病毒修改注册表创建Run/iebaru项实现自启动,运行后劫持浏览器,自动打开浏览器,弹出广告窗口。进程位置: 系统目录 程序用途: 广告木马病毒......
|
|
HRBase2.0.exe
危险进程
|
该病毒创建服务Services\系统文件/ImagePath实现自启动。进程位置: WINDOWS\ 程序用途: 木马病毒......
|
|
数字.sys
危险进程
|
该病毒文件名为数字.sys或c加数字.sys,病毒修改注册表创建系统服务“数字”实现自启动,该数字各个机器不同,运行后劫持运行的程序,造成计算机运行缓慢,窃取用户信息。2006年8月1日首次出现,病毒......
|
|
魔鬼波
危险进程
|
在系统目录下建立大小为9609字节的病毒文件wgareg.exe,该病毒文件经过加壳处理。病毒建立下面服务,以使自己可以在系统启动时自动运行。创建服务wgareg实现自启动进程位置: 系统目录 程序用......
|
|
1KG_unis.bat
危险进程
|
该病毒创建「开始」菜单\程序\启动\1KG_unis.bat.lnk实现自启动,是一个广告木马病毒。进程位置: temp 程序用途: 广告木马病毒......
|
|
上兴
危险进程
|
该病毒修改注册表创建WinServerNamx系统服务实现自启动,并注入进程运行。该病毒为“上兴”木马系列之一,专门窃取账号密码发送到指定邮箱。进程位置: 系统目录 程序用途: 窃取账号密码发送到指定......
|
|
系统启动设置
危险进程
|
该病毒修改注册表创建系统服务svcahost实现自启动加载,病毒文件“系统启动设置”没有扩展名,实际上是DLL模块加载注入进程运行,该病毒较为隐蔽,运行后可能窃取账号密码发送到指定邮箱。进程位置: w......
|
|
数字.exe
危险进程
|
该病毒修改注册表创建Run/C:\WINDOWS\101628.exe(数字不固定)和Run/C:\WINDOWS\10045_setup.exe(数字不固定)项实现自启动。运行后连接特定服务器窃取用......
|
|
免杀
危险进程
|
该病毒修改注册表创建系统服务“免杀”实现自启动,病毒文件为隐藏属性,由于病毒采用了免杀技术,普通杀毒软件无法查获。进程位置: windir 程序用途: 后门木马病毒......
|
|
拯救硬盘.txt
危险进程
|
病毒介绍:该木马程序运行后,可恶意隐藏计算机用户系统中的文档,同时在系统里出现可以帮助计算机用户修复丢失掉的数据信息的文本文件“拯救磁盘.txt”,目的是向受感染的计算机用户索取钱财。1、生成病毒文件......
|
|
|
井号.exe
危险进程
|
Trojan.PSW.Win32.Lmir.akv木马。......
|
|