病毒分类
词条名称
创建时间
JS.Downloader.qx - 词条创建者:xumaogong
06-23 13:45
标签:
摘要:特牛~~电信ADSL宽带破解器(1-4M改成4-10M)点击安装时产生的未知病毒,直接被金山杀死.第一次发病毒消息,很多不懂的,随便试试.
[阅读全文]
[阅读全文]
js.downloader.iv.2673 - 词条创建者:admin
02-10 18:04
摘要: 该毒为昨日曾发出预警的“脚本狂徒2101”(js.downloader.iv.2101)的一款变种。
[阅读全文]
[阅读全文]
js.downloader.iv.2101 - 词条创建者:admin
02-09 17:22
摘要:要说到此毒的技术含量,实际上与这段时间发出过预警的其它脚本木马没什么区别,都是挂在网页上,利用来访电脑中的ms08-067、IE 0day等系统漏洞和各
[阅读全文]
[阅读全文]
vbs.hacksoft.gf.409 - 词条创建者:admin
02-08 23:15
摘要:
[阅读全文]
[阅读全文]
js.downloader.a.1868 - 词条创建者:admin
02-08 22:48
摘要: 如果发现毒霸提示在电脑中查出该毒,表明系统必然存在某些系统漏洞或第三方软件的安全漏洞。
[阅读全文]
[阅读全文]
js.downloader.a.4631 - 词条创建者:admin
02-06 22:40
摘要:执行挂马
制造溢出
在后台启动下载任务
运行所下载的木马
[阅读全文]
[阅读全文]
02-05 22:06
摘要: 此毒主要是利用IE 0day漏洞和多款第三方软件的安全漏洞进行传播,病毒作者只需在网上找一个人气高的网站,破解其权限,再将该毒加到其页面中,就
[阅读全文]
[阅读全文]
js.iframe.uz.469 - 词条创建者:admin
02-04 17:39
摘要:制造溢出
释放自己到当前用户的浏览器临时目录中
命名为flash[*].js,*为一个随机数字,有时候也会采用其它命名
运行
夺取系统权限
[阅读全文]
[阅读全文]
js.downloader.vw.1379 - 词条创建者:admin
02-03 18:13
摘要: 这个JS脚本,主要的行为是下载其它的木马文件,毒霸反病毒工程师分析后发现,它下载的多为网游盗号木马,也有少量的间谍程序。
[阅读全文]
[阅读全文]
js.downloader.kb.1821 - 词条创建者:admin
02-02 19:14
摘要: js.downloader.kb.1821(脚本小子1821)是金山毒霸在春节期间捕获的一个脚本木马程序。
[阅读全文]
[阅读全文]
Win32.EXPLOIT.IMG-WMF.js.57344 - 词条创建者:admin
01-14 15:08
标签:
摘要:这是一个脚本病毒,它一般是通过网页挂马的方式进行传播。比较常见的是利用系统漏洞,从远程服务器下载指定程序安装至本地计算机。
[阅读全文]
[阅读全文]
Win32.Hack.PcClientT.la.95368 - 词条创建者:admin
10-23 09:06
标签:
mp0119.tmp
ghjsw.dll
摘要:在磁盘中释放出以下文件:
C:WINDOWSTEMP mp0119.tmp
C:WINDOWSSYSTEM32ghjsw.dll
在磁盘中删除了以下文件:
C:WINDOWSSYSTEM32ghjsw.dll
C:WINDOWSTEMPmp0119.tmp
[阅读全文]
[阅读全文]
JS.DownloaderT.a.31604 - 词条创建者:admin
09-08 19:08
标签:
net.exe
sna0999.tmp
摘要:在磁盘中释放出以下文件:
C:WINDOWSTEMPsna0999.tmp
会从以下注册表中读取信息:
[阅读全文]
[阅读全文]
JS.RealPlr.wg.1241 - 词条创建者:admin
07-28 16:38
摘要:这是一个脚本病毒。会在磁盘中释放出文件,会修改注册表,会创建系统服务。
行为分析:
在磁盘中释放出以下文件:
C:WINDOWSMDHVGE.DAT
[阅读全文]
[阅读全文]
JS.Downloader.ax.2927 - 词条创建者:admin
07-14 15:52
摘要:在磁盘中释放出以下文件:
C:WINDOWSSYSTEM32syskaka1.dll
C: empsysche.exe
C:WINDOWSSYSTEM32sysrunche1.exe
在磁盘中删除了以下文件:
c: empsysche.exe
[阅读全文]
[阅读全文]
JS.Agent.ds.4156 - 词条创建者:admin
07-11 17:17
摘要:在磁盘中释放出以下文件:
C:WINDOWSTEMPoka0999.tmp
会从以下注册表中读取信息:
"HKCUSoftwareMicrosoftWindowsCurrentVersionExplorer"
"HKCUSoftwareBorlandLocales"
[阅读全文]
[阅读全文]
Win32.Adware.Gator.31.204997 - 词条创建者:admin
07-01 16:40
摘要:在磁盘中释放出以下文件:
C:WINDOWSTEMPlea0999.tmp
在注册表中创建了以下信息:
"HKCRCLSID{3A908760-8000-4000-A000-9000322145A3}InprocServer32"
[阅读全文]
[阅读全文]
Win32.WYCao.af.14064 - 词条创建者:admin
07-01 16:32
摘要:在磁盘中释放出以下文件:
C:WINDOWSTEMPlea0999.tmp
在注册表中创建了以下信息:
"HKCRCLSID{3A908760-8000-4000-A000-9000322145A3}InprocServer32"
[阅读全文]
[阅读全文]
VBS.UCCT.ed.12536 - 词条创建者:admin
06-27 17:26
摘要:1.病毒运行后,生成以下病毒文件
%systemroot%`.vbe
%systemroot%system32`.vbe
2.修改注册表超级隐藏项和自启动项
[阅读全文]
[阅读全文]
Js.Agent.fp.3818 - 词条创建者:admin
06-10 15:52
摘要:1.受影响版本为Tencent QQ2006正式版及之前所有版本(未升级2007.1.1补丁).漏洞利用成功病毒将会从
[阅读全文]
[阅读全文]
金山毒霸2009
金山清理专家
专杀工具
在线杀毒
密保
网盾
系统急救箱
ARP防火墙