摘要:一 毒霸病毒名 Win32.Troj.Crypt.C.258048 Win32.Troj.Crypt.C.217088 二 目前获得的恶意下载地址 http://w.ut9***9.com/01/ok.exe http://w1.win***7.com/01/ok.exe http://w9.win***7.com/vip/ok.exe http://www.d[阅读全文]
摘要:[ DetectionInfo ] * Filename: C:analyzerscan小. * Sandbox name: NO_MALWARE * Signature name: NO_VIRUS. * Compressed: NO. * TLS hooks: NO. * Executable type: Application. * Executable file structure: O[阅读全文]
摘要:“伪装搜索者”(win32.troj.iagent.ie.1118208)这个木马本身不具备破坏能力,在用户电脑中只是干些偷偷记录上网记录的勾当。在金山毒霸云安全系统的统计,昨日该毒保守感染量为6万5千余台电脑。 这个木马[阅读全文]
摘要: 该毒为昨日曾发出预警的“脚本狂徒2101”(js.downloader.iv.2101)的一款变种。[阅读全文]
摘要:一个病毒模块 可对抗安全软件、获取系统控制权限 设置有加密加花[阅读全文]
摘要:1. 释放病毒体 病毒运行后释放文件: 2. 扫描网内计算机 3. 攻击在线的计算机 4.在各磁盘分区中复制自己 5.执行下载(或其它命令)[阅读全文]
摘要:要说到此毒的技术含量,实际上与这段时间发出过预警的其它脚本木马没什么区别,都是挂在网页上,利用来访电脑中的ms08-067、IE 0day等系统漏洞和各[阅读全文]
摘要:在磁盘中释放出以下文件: C:WINDOWS emp C:WINDOWS emp\_ISTMPI.DIR C:WINDOWS emp\_ISTMPI.DIRautorun.inf C:WINDOWS emp\_ISTMPI.DIR emplate.tmp C:WINDOWS emp\_ISTMPI.DIRmmc32.exe C:WINDOWSSYST[阅读全文]
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。[阅读全文]
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。[阅读全文]
摘要:这是一个盗号木马,它会注入用户电脑的系统进程中运行,盗取病毒作者指定的帐号和密码。[阅读全文]
摘要:这是一个下载器程序,它会连接到病毒作者指定的远程地址,下载其它木马到用户系统中运行,带来更多无法估计的破坏和损失。[阅读全文]
摘要:这是一个广告软件,会修改注册表中关于浏览器的数据,弹出病毒作者指定的广告页面,干扰用户的正常工作。它的部分变种可能拥有远程控制或下载器的功能。[阅读全文]
摘要:这是一个广告软件,会修改注册表中关于浏览器的数据,弹出病毒作者指定的广告页面,干扰用户的正常工作。它的部分变种可能拥有远程控制或下载器的功能。[阅读全文]
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。[阅读全文]
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。[阅读全文]
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。[阅读全文]
摘要:这是一个广告软件,会修改注册表中关于浏览器的数据,弹出病毒作者指定的广告页面,干扰用户的正常工作。它的部分变种可能拥有远程控制或下载器的功能。[阅读全文]
摘要:这是一个广告软件,会修改注册表中关于浏览器的数据,弹出病毒作者指定的广告页面,干扰用户的正常工作。它的部分变种可能拥有远程控制或下载器的功能。[阅读全文]
摘要:这是一个广告软件,会修改注册表中关于浏览器的数据,弹出病毒作者指定的广告页面,干扰用户的正常工作。它的部分变种可能拥有远程控制或下载器的功能。[阅读全文]