Win32.Patched.j.8192

病毒名稱(中文):

病毒組合模塊8192

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

木馬下載器

病毒長度:

8192

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是某感染型病毒的一個組成部分。它會感染系統的DLL格式文件,當用戶運行需要調用該DLL文件的程序時,病毒就會被激活,配合完整的病毒文件執行破壞行爲。

1.系統dll導出表中的一個要害的導出APICreateProcessInternalW被修改到PE的最後一個節的末尾;

2.由于此API相對較爲底層,因此可導致正常程序運行也會執行病毒代碼;

3.病毒代碼先判定是否存在文件%SystemRoot%\ObjHelpr32.txt

判定是否存在注冊表項

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowserHelperObjects\"

再跳轉到正常的API地址;

4.修改其他一些調用此API的函數,跳轉到病毒代碼的地址;

5.可能是配合潛在的木馬或廣告程序運行,因此本身並不明顯的危害.

Win32.Patched.af.8192
病毒名稱(中文): 鏈接庫蛀蟲8192 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 蠕蟲病毒 病毒長度: 8192影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個感染型的蠕蟲病毒文件。它...查看完整版>>Win32.Patched.af.8192
 
Win32.PSWTroj.WOW.8192
病毒名稱(中文): 魔獸盜賊8192 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 偷密碼的木馬 病毒長度: 8192影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個網遊盜號木馬的變種,它...查看完整版>>Win32.PSWTroj.WOW.8192
 
Win32.Patched.ao.918
病毒名稱(中文): 木馬武裝模塊918 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 蠕蟲病毒 病毒長度: 918影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個感染型的蠕蟲病毒。它是某...查看完整版>>Win32.Patched.ao.918
 
Trojan/Patched.fh
病毒名稱: Trojan/Patched.fh 類別: 木馬 病毒資料: 中 文 名:“假補丁”變種fh 病毒長度:20480字節 危害等級:★★ ...查看完整版>>Trojan/Patched.fh
 
PE.Patched.ao.918
病毒名稱(中文): PE木馬模塊918 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 蠕蟲病毒 病毒長度: 918影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 樣本是一個由高級語言編寫的蠕蟲。它...查看完整版>>PE.Patched.ao.918
 
Trojan/Patched.cu
病毒名稱: Trojan/Patched.cu 類別: 木馬 病毒資料: Trojan/Patched.cu“假補丁”變種cu是一個利用微軟MS04-011漏洞進行傳播的木馬。“假補丁”...查看完整版>>Trojan/Patched.cu
 
Windows 8 商店裏 Metro 式的 Apps 和傳統 Win32 軟件都賣
Windows 8 商店裏 Metro 式的 Apps 和傳統 Win32 軟件都賣
文章分類: 媒體電腦 既然同時支持 ARM 和 X86 架構是 Windows 8 的大重點,那它的商店會同時支持 Metro 式的 Apps 和傳統的 Win32 軟件就一點也不奇怪啦。把 App 式的購買模型套到傳統的 Win32 軟件上來,意味著 Wi...查看完整版>>Windows 8 商店裏 Metro 式的 Apps 和傳統 Win32 軟件都賣
 
Delphi新病毒Win32.Induc分析報告
  金山雲安全中心近日在國內率先截獲了一個針對計算機程序員、尤其是Delphi使用者的病毒“Delphi夢魇”(Win32.Induc.b.820224),簡單描述該毒行爲,就是:它專門感染Delphi程序員的電腦,一旦成功,程序員今後寫...查看完整版>>Delphi新病毒Win32.Induc分析報告
 
Win32/Caowy.G感染惡意JavaScript代碼
  Win32/Caowy.G通過文件和移動驅動器進行傳播,是一種帶有後門功能的病毒,感染帶有惡意JavaScript代碼的文件。   Win32.Caowy.G病毒特征   病毒名稱:Win32.Caowy.G   瘋狂性:低   破壞性:中   普及...查看完整版>>Win32/Caowy.G感染惡意JavaScript代碼
 
 
回到王朝網路首頁