• Trojan.PSW.Atrar.e.enc

    病毒名称: Trojan.PSW.Atrar.e.enc 类别: 木马病毒 病毒资料: 破坏方法: 这是偷密码的木马。由若干个组成部分。 一、病毒主程序为SSCRT32.EXE,释放下列文件到系统 %WINDOWS%MSQLLS.EXE 自身拷贝 %SYSTEM%MCRYPT.VXD 使用的vxd文件,负责启动SSCRT32.EXE %SY...

    2008-02-23 08:51:52

  • Trojan.PSW.VB.a

    病毒名称: Trojan.PSW.VB.a 类别: 木马病毒 病毒资料: 破坏方法: Visual Basic写的木马,采用UPX压缩,是一个盗取用户信息的木马。 1.修改系统文件如下,然后将自己改名为系统文件 %windows%regedit.exe %windows%cregedit32.exe %windows%winipcfg.exe %...

    2008-02-23 08:51:49

  • Trojan.QQ3344.aj.enc

    病毒名称: Trojan.QQ3344.aj.enc 类别: 木马病毒 病毒资料: 破坏方法: 这是恶意站点www.***aogo.com释放的病毒,利用IE漏洞自动运行。 一、拷贝自身为系统目录 %SYSTEM%siroa.exe %SYSTEM%wecistre.exe 二、病毒搜索“聊天记录”窗口,试图在聊天语句中随机添...

    2008-02-23 08:51:48

  • Trojan.MiniKeyLog22

    病毒名称: Trojan.MiniKeyLog22 类别: 木马病毒 病毒资料: 破坏方法: 记录系统信息的木马。 由三部分组成: MiniKeyLog.exe、 MKLMON32.DLL、 MKLMON32.EXE。 一、MiniKeyLog.exe配置监控选项,运行后释放MKLMON32.EXE。 二、MKLMON32.EXE驻留内存,修改注册表实现...

    2008-02-23 08:51:46

  • TrojanDownloader.Win32.Small.bk

    病毒名称: TrojanDownloader.Win32.Small.bk 类别: 木马病毒 病毒资料: 破坏方法: 下载指定网址的病毒到本地运行。 一、下载下列网址的文件,并运行。 http://64.246.18.***209/command1.PHP?%u http://64.246.18.***209/command2.php?%u 二、运行svchosts.exe或...

    2008-02-23 08:51:47

  • Trojan.PSW.PasswordArcher.enc

    病毒名称: Trojan.PSW.PassWordArcher.enc 类别: 木马病毒 病毒资料: 破坏方法: 此病毒启动后将自己拷贝到系统目录下,修改注册表,在注册表中添加一项 1 HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentversionRun IgfxTray . : C:WINNTSystem32QQ.ex...

    2008-02-23 08:51:45

  • TrojanDownloader.Win32.VB.v

    病毒名称: TrojanDownloader.Win32.VB.v 类别: 木马病毒 病毒资料: 破坏方法: vb写的木马,每隔几秒钟,试图下载下列文件到本地运行。 http://67.121.215.93/gcv.ASP?a=14129 http://67.121.215.93/014129/smss.exe http://67.121.215.93/greeting.asp?i=2&id=14129...

    2008-02-23 08:51:42

  • Trojan.PSW.VB.ba

    病毒名称: Trojan.PSW.VB.ba 类别: 木马病毒 病毒资料: 破坏方法: 木马程序,启动后将自己安装到到系统目录下,在后台隐藏运行,窃取用户的密码。并修改注册表和WIN.INI文件以达到自启动的目的. 1.HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentversionRun...

    2008-02-23 08:51:42

  • Trojan.PSW.QQmsgaogo

    病毒名称: Trojan.PSW.QQmsgaogo 类别: 木马病毒 病毒资料: 破坏方法: 木马程序,启动后将自己安装到系统目录下,并在后台运行试图窃取用户的密码。 修改注册表中TXT文件的文件关联,导致用户在启动TXT文件时就会运行病毒。 修改注册表中IE的以下设置: 1.HKEY_CURR...

    2008-02-23 08:51:41

  • Trojan.PSW.VB.be

    病毒名称: Trojan.PSW.VB.be 类别: 木马病毒 病毒资料: 破坏方法: 木马程序,启动后将自己安装到到系统目录下,在后台隐藏运行,窃取用户的密码。并在注册表中添加以下的键值键值以达到自启动的目的. HKEY_LOCAL_MACHINESoftwareMicrosoftWindows Currentversion...

    2008-02-23 08:51:39

2