病毒分类
词条名称
创建时间
Win32.Hack.SdBotT.ht.25634 - 词条创建者:admin
01-20 11:49
标签:
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.ao.240640 - 词条创建者:admin
01-19 21:01
标签:
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.26094 - 词条创建者:admin
01-18 18:26
标签:
svchost.exe
摘要:在磁盘中释放出以下文件:
C:WINDOWSsystemsvchost.exe
在磁盘中删除了以下文件:
c:sample.exe
在注册表中创建了以下信息:
"HKLMSoftware\Microsoft\Windows"
[阅读全文]
[阅读全文]
Win32.Hack.Sdbot.n.87040 - 词条创建者:admin
01-16 17:09
标签:
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.3220984 - 词条创建者:admin
09-27 16:34
摘要:在磁盘中释放出以下文件:
C:WINDOWSinternat.exe
C:WINDOWSSYSTEM32comm32.dll
C: emp000.123
C:WINDOWS empsample.exe
在磁盘中删除了以下文件:
c: emp000.123
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.29381 - 词条创建者:admin
09-09 18:18
标签:
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.wu.507392 - 词条创建者:admin
09-09 18:06
标签:
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.344064 - 词条创建者:admin
09-09 17:48
标签:
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.36586 - 词条创建者:admin
09-09 17:26
标签:
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.aa.54421 - 词条创建者:admin
09-09 16:55
标签:
摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
[阅读全文]
[阅读全文]
Win32.Hack.sdbot - 词条创建者:admin
08-08 10:00
标签:
schrars.exe
RasAuto
摘要:一、 将自身复制到c:WINDOWSsystomschrars.exe
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.311296 - 词条创建者:admin
03-13 09:44
摘要:1、释放文件
C:WINDOWSsystem32klog.txt
C:WINDOWSsystem32SERVICE.EXE
2、添加注册表启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.aa - 词条创建者:admin
07-02 17:09
摘要:这是一个黑客后门程序,病毒运行后会记录本地键盘操作,连接远程IRC服务器,等待黑客命令,使用户受控于黑客。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.as - 词条创建者:admin
07-02 17:09
摘要:该病毒为Windows平台下的后门程序,病毒运行时伪装成伪系统正常文件和伪系统正常服务以迷惑用户,当用户当前系统中存在特定进程时,病毒将病毒代码注入其进程中执行,执行完毕后,病毒作者可以在远程任意操控中毒机器,如下载用户隐私信息、删除/修改文件、关闭系统等等,结用户造成很大的危害。
病毒主要通过欺骗方式进行传播。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.ad - 词条创建者:admin
07-02 17:09
摘要:这是一个通过漏洞传播的黑客后门病毒。该病毒通过漏洞MS04-007、MS04-011、MS03-026、MS05-039进行攻击传播。该病毒的主要危害是连接IRC聊天服务器,接收黑客指令执行相应操作,使用户被远程控制,沦为“肉鸡”;该病毒还会下载并执行其它病毒。建议用户及时升级杀毒软件的病毒特征库。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.dj - 词条创建者:admin
07-02 17:09
摘要:这是一个通过漏洞和网络共享传播的后门病毒,该病毒利用MS05-039等漏洞在网络上传播,感染该病毒的机器会反向链接到mIRC服务器上,接受其他人的控制.该病毒还会修改大量的注册表的设置,对用户的机器带来巨大的风险.而且该病毒会通过各种手段反调试,对抗分析.
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.ak - 词条创建者:admin
07-02 17:09
摘要:通过文件共享网络和mIRC传播。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.ge - 词条创建者:admin
07-02 17:09
摘要:这是一个带有黑客性质的蠕虫病毒。该病毒能自动连接到irc服务器,黑客可以通过特殊命令远程控制用户机器,执行破坏操作,如下载病毒文件mydoom,窃取用户游戏cd key,搜集用户信息等等。该病毒还能自动查找ipc$,Admin$,c$等网络共享,并把病毒拷贝过去,达到传播的目的。还能利用简单的密码和帐号,尝试登陆其它用户主机,如果程序则执行任意破坏,会给用户带来很大危害。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.ac - 词条创建者:admin
07-02 17:09
摘要:该病毒是一个后门木马,该病毒运行后,拷贝自身到%system%poker3.exe,然后添加启动项,使自身能够开机启动;该病毒通过IRC聊天室接受黑客命令;该病毒会盗取一些软件、游戏的cd key。
[阅读全文]
[阅读全文]
Win32.Hack.SdBot.yx - 词条创建者:admin
07-02 17:09
摘要:这是一个后门病毒,该病毒会尝试通过$IPC及共享传播出去,并且利用了MS05-039的漏洞尝试远程执行病毒代码,该感染了此后门病毒的机器会接收远程命令,禁止DCOM,控制用户机器,用自身所携带的数据字典穷举数据库用户名和密码,尝试控制被感染机器上的数据库.危害极其严重.
[阅读全文]
[阅读全文]
金山毒霸2009
金山清理专家
专杀工具
在线杀毒
密保
网盾
系统急救箱
ARP防火墙