Win32.Troj.Unknown.570880

病毒名稱(中文):

傀儡蟲570880

病毒別名:

威脅級別:

★★☆☆☆

病毒類型:

木馬程序

病毒長度:

570880

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是一個遠程控制木馬程序的被控端。它運行後會在後台注入IE運行,與遠程控制端取得聯系。假如它能從遠程控制端獲取命令,就會在本地執行許多威脅到用戶隱私和系統安全的操作。

1.病毒運行後,産生以下病毒文件

%ProgramFiles%\InternetExplorer\PLUGINS\WmiPvss.exe

所釋放的文件爲隱藏文件。

2.注冊爲系統服務,並設置爲在系統啓動時自動啓動。服務的名稱爲WmiPvss,描述爲"Windows依靠性服務FirewallTotal程序提供安全檢測"。

3.在後台啓動IE(IExplore.exe),並在IE中運行病毒代碼。此時IE浏覽器窗口不可見。

4.從遠程控制端獲取命令,在本地執行對應的命令。命令所對應的操作包括:文件操作(創建,刪除,移動文件),注冊表操作(創建,刪除,

查詢,設置子鍵或鍵值),服務操作(創建,啓動,停止,刪除,設置服務),返回本機的文件列表,打開本地的指定文件。

Win32.Troj.Unknown.568320
病毒名稱(中文): 寄生鳳凰 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 568320影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是由一個名爲“鳳凰RemoteABC”的遠...查看完整版>>Win32.Troj.Unknown.568320
 
Win32.Troj.Unknown.b.546816
病毒名稱(中文): 土著下載者546816 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬下載器 病毒長度: 546816影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個木馬下載者。該病毒...查看完整版>>Win32.Troj.Unknown.b.546816
 
Win32.Troj.Unknown.213001
病毒名稱(中文): 問道木馬213001 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 213001影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個針對網絡遊戲《問道...查看完整版>>Win32.Troj.Unknown.213001
 
Win32.Troj.Unknown.b.77856
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬下載器 病毒長度: 77856影響系統:WinNTWin2000WinXP病毒行爲: 木馬程序,病毒會在系統的兩個文件夾下生成病毒文件並創建注冊表...查看完整版>>Win32.Troj.Unknown.b.77856
 
Win32.Troj.Unknown.b.10643
病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬下載器 病毒長度: 10643影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個木馬下載器。當用戶打開浏覽器時,病...查看完整版>>Win32.Troj.Unknown.b.10643
 
Win32.Troj.Unknown.b.81920
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬下載器 病毒長度: 81920影響系統:WinNTWin2000WinXP病毒行爲: 這是一個下載者病毒,病毒會把客戶計算機裏的安全軟件警告都關閉...查看完整版>>Win32.Troj.Unknown.b.81920
 
Win32.Troj.Unknown.44942
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 44942影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 該病毒運行後會纂改浏覽器主頁,下載病毒到系統...查看完整版>>Win32.Troj.Unknown.44942
 
Win32.hack.Unknown.b.57344
病毒名稱(中文): 網遊大盜57344 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 57344影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個網遊盜號木馬,會關閉...查看完整版>>Win32.hack.Unknown.b.57344
 
Win32.Hack.Unknown.23430
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 黑客程序 病毒長度: 影響系統:WinNTWin2000WinXP病毒行爲: 病毒在系統盤下的system32文件夾下生成兩個帶殼的病毒文件。 病毒結束客...查看完整版>>Win32.Hack.Unknown.23430
 
 
回到王朝網路移動版首頁