首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
《大众软件》2008,(16):61-61
病毒类型:木马病毒 病毒危害级别: 病毒分析:这是一个盗号木马病毒。病毒运行后会将自身文件Ipsgajba.exe、apsgejba.dll、gpsgahba.sys复制到系统目录下,  相似文献   

2.
《大众软件》2008,(13):65-65
病毒类型:木马病毒 病毒危害级别: 病毒分析:这是一种木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,以实现随系统自启动。会将自身注入到系统正常进程,给用户查杀病毒带来困难。还会试图关闭多种杀毒软件和安全工具:记录用户的键盘和鼠标操作,窃取用户的网游账号、密码等隐私信息,并将其发送给黑客,使玩家蒙受损失。  相似文献   

3.
《大众软件》2008,(11):67-67
病毒类型:后门程序 病毒危害级别: 病毒分析:该病毒运行后会将自身复制到系统目录下,同时修改注册表实现随系统启动自动运行。该病毒会自动点击黑客指定的网址,以提高黑客网站的访问流量;同时,还会在后台自动下载其它的病毒、木马等恶意程序,给用户的计算机安全带来威胁。  相似文献   

4.
《大众软件》2008,(8):67-67
病毒类型:木马病毒 病毒危害级别:★★★ 病毒分析:该病毒运行后,会将自身复制到系统目录下,并释放多个病毒文件。而且,病毒会注入到系统正常进程,试图关闭多种主流杀毒软件和安全工具,  相似文献   

5.
《大众软件》2008,(12):65-65
病毒类型:木马病毒 病毒危害级别: 病毒分析:这是一种窃取游戏密码的病毒毒。病毒运行后会在System32路径下释放病毒文件csavpwO.dll,改写注册表项实现自启动;全把动态库注入到Explorer.exe进程中,并查找其中是否存在游戏进程。当找到游戏进程时,把自身注入其中,以获取用户输入的账号、密码并将其发送到指定的网址。自启动完毕后,该病毒还会自行删除,逃避杀毒软件的查杀。  相似文献   

6.
《大众软件》2008,(7):67-67
病毒分析:该病毒运行后,会在系统目录和所有磁盘下释放病毒文件,并生成autorun.inf文件。使用户在双击打开磁盘时病毒自动运行,并修改注册表启动项以实现随系统自启动。此外,病毒还释放两个动态库文件,以此来躲避杀毒软件的查杀:将自身注入到游戏进程来盗窃网络游戏的账号和密码,并发送到黑客指定的网站,使玩家蒙受损失。  相似文献   

7.
王杰 《大众软件》2008,(21):67-67
病毒分析:这是一个蠕虫病毒。病毒把自己伪装成一张图片的样子,名字叫“照片”并且有很长的空格,这样不易发现扩展名是EXE,诱惑用户打开。病毒执行后会关闭大量的安全软件,以躲避对其查杀,随后会删除Dllcache中的Wuauclt.exe,然后把自己复制到该目录下并且改名为Wuauclt.exe,再删除System32下的Wuauclt.exe,复制自己到该目录下命名为Wuauclt.exe,在每一个盘符下面生成Autorun.inf和Windows.pif,达到再次运行和传播病毒的目的,写入注册表启动项,以实现开机自动启动。最终病毒会访问指定网页下载大量病毒到本地运行,容易反复感染,彻底清除困难。  相似文献   

8.
《大众软件》2008,(14):65-65
病毒类型:后门病毒 病毒危害级别: 病毒分析:该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性。然后病毒会创建系统服务,实现随系统自启动。它还会新建IE进程并设置该进程为隐藏,然后将病毒自身插入该进程中。通过后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客。  相似文献   

9.
《大众软件》2008,(4):65-65
病毒分析:该病毒运行后会在各分区根目录下生成名为ntldr.exe等文件,试图通过u盘、移动硬盘等移动存储设备传播。还会修改注册表信息,造成一些流行的杀毒软件、个人防火墙及安全辅助软件无法在染毒的计算机上运行,给用户的计算机安全带来威胁。  相似文献   

10.
《大众软件》2008,(5):59-59
病毒分析:该病毒运行后会在各分区根目录下生成名为auto.exe、autorun。 inf等文件,试图通过优盘、移动硬盘等移动存储设备传播。用户无法双击打开所有磁盘,每次双击磁盘时都会使病毒运行。该病毒还会修改注册表信息,实现随系统自行启动,同时创建随机的8位代码组成的(如A90DFAEE)服务项,来阻止用户更改病毒修改过的注册表内容,给用户造成极大的不便和计算机安全威胁。  相似文献   

11.
《大众软件》2008,(22):67-67
病毒类型:蠕虫病毒 病毒危害级别: 病毒分析:这是个蠕虫病毒,病毒通过U盘、局域网、网页挂马等方式传播。该病毒会在%systemroot%\Tasks、中释放“安装.bat”,在系统目录下新建目录INI,并且把自己命名为“Ini.exe”放到目录里。 “Shit.vbs”的脚本来运行“Ini.exe”。遍历目录,在每一个目录下释放一个名字为“Wsock32.dll’’的病毒。  相似文献   

12.
《大众软件》2008,(2):63-63
病毒类型:木马下载器 病毒危害级别: 病毒发作现象及危害: 该病毒通过U盘、移动硬盘等移动存储设备传播,运行后会自动从黑客指定的网站下载其它的病毒、木马并运行,给用户的计算机安全带来威胁。  相似文献   

13.
病毒类型:后门程序 病毒危害级别: 病毒分析:该病毒运行后会向MSN好友发送名为“facebook 11.zip”的病毒文件,用户打开此文件后就会中毒。中毒用户除了会向MSN好友滥发垃圾文件外,还可能在机器中开启后门,使黑客可对中毒机器进行远程操作。由于该病毒发送的文件名看起来跟著名社交网站Facebook相关,很容易被用户误认为是Facebook通讯录之类的文件而打开,加大了用户的中毒概率,给用户造成极大的不便和计算机安全威胁。  相似文献   

14.
《大众软件》2008,(20):67-67
病毒类型:蠕虫病毒 病毒危害级别: 病毒分析:这是一个蠕虫病毒。病毒通过FSG加壳,Delphi语言编写。  相似文献   

15.
病毒类型:木马病毒 病毒危害级别:☆ 病毒分析:这是一个木马病毒。病毒执行后会不断搜索杀毒软件进程并试lymangr.dll、lyloader.exe、msdeg32.dll病毒文件,修改注册表实现随系统启动。窃取《大话西游2》游戏的密码,注入到IE浏览器进程中,穿透防火墙把密码发送出去,使游戏玩家利益受损。  相似文献   

16.
《大众软件》2008,(19):65-65
病毒类型:蠕虫病毒 病毒危害级别: 病毒分析:这是个蠕虫病毒,病毒通过U盘或网络方式传播。该病毒会在系统目录中建立文件夹并释放Wdfmgr.exe病毒文件,病毒为了自动运行,在每个硬盘分区中生成Ntldr,exe和Autorun.inf病毒文件,通过修改注册表键值实现开机自动启动。  相似文献   

17.
《大众软件》2008,(18):63-63
病毒名称:杀软伪装器变种CJ(Trojan.Win32.FakeVir.cj) 病毒类型:木马病毒 病毒危害级别:★★★☆ 病毒分析: 这是一个木马病毒。病毒伪装成杀毒软件的样子,该病毒运行后会弹出一个类似于杀毒软件扫描病毒的窗口,然后不论计算机有没有病毒,该程序都会弹出窗口提示扫描到病毒,然后让用户选择清理病毒,但是点击清理病毒需要注册软件,  相似文献   

18.
《大众软件》2008,(23):67-67
病毒类型:破坏性病毒 病毒危害级别: 病毒分析:这是一个破坏性的病毒,该病毒由VB编写,病毒执行后会把系统所有后缀为EXE的文件图标修改。修改图标是通过修改注册表EXE文件的图标关联实现的,病毒的目录下存在文件xm.ico,那么EXE的图标就修改为相应的图标。  相似文献   

19.
《大众软件》2008,(3):61-61
该病毒会通过MSN发送“hola,My Christmas picture for you:)(这是我的圣诞照片,给你)”、“lol,christmas pictures off me(我的圣诞照片)”、“Hey i quehace el album de foto!Si vea el IoL delem”等多种语言版本的诱惑性信息,随后会试图发送一个名为“Chirstmas-2007.zip”的压缩文件,用户接受运行后就会中毒。  相似文献   

20.
《大众软件》2008,(17):77-77
病毒类型:木马病毒 病毒危害级别: 病毒分析:这是一个偷游戏密码的病毒。病毒执行后会释放rijxbkjn.dll和stjxskin.exe文件,设置自身属性为系统、隐藏,改写注册表项实现自启动。病毒会把动态库注入到“explorer.exe”进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号