巧巧读书首页 > 操作系统 > Windows > Windows注册表



索引页面:索引页面 更多文章:摘要页面

[上一页] [396] [395] [394] [393] [392] [391] [390] [389] [388] [下一页]

Worm.Elitper.e
等等修改注册表自启动,同时禁止下列程序的运行:任务管理器注册表编辑器 记事本写字板Symantec LiveupdateSymantec AutoupdateDownload Accelerator(DAP.exe)wordpad.exeCMD.EXE等等XP以上版本终止下列进程;DAP.exemsgmsgr.ex...
http://www.qqread.com/virusdb/j702858207.html 2006-03-06
[病毒数据库]内的更多内容

TrojanDownloader.Win32.QQPass
%sysdir%\member.exe并修改注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 的默认项...(键值修改为“member”)已达到其自启动之目的。病毒从指定网址下载病毒文件病毒执行:(下载到指定目录:病毒...
http://www.qqread.com/virusdb/g682858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan.Win32.PGPCoder.a
病毒运行后有以下行为:一、修改注册表以下键值以达到其自启动的目的:1.HKEY_CURRENT_USER\Software\Microsoft\...Windows\Currentversion\Run增加数据项:"services"数据值为病毒文件的全路径二、创建名为"encoder_v1.0"的互斥...
http://www.qqread.com/virusdb/g642858207.html 2006-03-06
[病毒数据库]内的更多内容

TrojanDownload.Win32.dns
病毒发作破坏方法:1.修改注册表:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"Norton Ant...ivirus 7.0a"="c:\dns.exe" 备注...
http://www.qqread.com/virusdb/g632858207.html 2006-03-06
[病毒数据库]内的更多内容

Backdoor.Win32.VB.SendMSG
修改注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run追加键值“Systemstry”指向其释...放到用户系统目录里的副本,已达到开机自启动之目的。利用控制台命令在用户机器上建立一个具有管理员权限的帐号...
http://www.qqread.com/virusdb/o612858207.html 2006-03-06
[病毒数据库]内的更多内容

TrojanProxy.ATI.a
2.病毒在注册表中加如下列启动项: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "atiupd...%SYSTEM%\ATIUPDPL.EXE3.病毒启动7个线程其中的三个线程在不停的写入上述的注册表的启动项,因此病毒运行时注册...
http://www.qqread.com/virusdb/g592858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan.PSW.Zimenok.05
病毒发作驻留内存.将自己复制到系统目录下.修改注册表: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ke...rnel.Tsk 备注...
http://www.qqread.com/virusdb/g562858207.html 2006-03-06
[病毒数据库]内的更多内容

Worm.Sober.t
文件名为:csrss.exe、services.exe、smss.exe2.在注册表HKEY_LOCAL_MACHINE\SoftWare\MicroSoft\Windows\CurrentVersion\Run下添加一项:SystemBoot=%Windir%help\Help\services.exe3.修改注册表HKEY_CLASSES_ROOT\exefile\shel...
http://www.qqread.com/virusdb/j532858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan.PSW.Zimenok.02
病毒发作驻留内存.将自己复制到系统目录下.修改注册表: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Ke...rnel.Tsk 备注...
http://www.qqread.com/virusdb/g522858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan.PSW.Eps.17
.修改注册表:将 "winver.exe" 赋值给 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Description of EPS ...II 备注...
http://www.qqread.com/virusdb/g512858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan.Reper.i
二、写入注册表启动项HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "runreper" = %WINDOW...S%\VIEWER.EXE修改txt类型的文件关联,指向病毒,导致用户在打开文本文件时会首先运行病毒 HKEY_CLASSES_ROOT\tx...
http://www.qqread.com/virusdb/g482858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan.Win32.Agent.do
然后将此动态库注册为系统的组建程序.2.病毒修改下列注册表键值:HKEY_CURRENT_USER\Software\Microsoft\Windows...\CurrentVersion\Policies\ExplorerNoActiveDesktopChanges = 1HKEY_CURRENT_USER\Software\Microsoft\Windows\C...
http://www.qqread.com/virusdb/g452858207.html 2006-03-06
[病毒数据库]内的更多内容

Backdoor.Win32.SdBot.bue
修改注册表 HKLM\Software\Microsoft\Windows\CurrentVersion\Run "service" = %sysdir%\service.exe HKLM\Softw...are\Microsoft\Windows\CurrentVersion\RunServices "service" = %sysdir%\service.exe终止以下软件运行:F-AGOB...
http://www.qqread.com/virusdb/o442858207.html 2006-03-06
[病毒数据库]内的更多内容

TrojanDownloader.Win32.Small.aow
每次下载之前先要查询注册表是否存在下列键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion...\Winlogond2 = 1如果存在的话病毒的下载线程就会退出。 备注...
http://www.qqread.com/virusdb/g412858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan-PSW.Win32.QQRob.e
添加到注册表启动项,例如:HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run\NTdhcp = "C:\WINNT\System32\...NTdhcp.exe"4。终止下列反病毒软件KVXP.KXPKVFW.EXEKVMonXP.KXPSymantec AntiVirus 企业版江民杀毒软件 KV2004:...
http://www.qqread.com/virusdb/g402858207.html 2006-03-06
[病毒数据库]内的更多内容

Backdoor.EtHorse.d
二、修改注册表以下键值以达到其自启动的目的:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\...并为其控制端提供以下远程控制操作:1.对本地计算机的注册表进行操作;2.文件传送;3.查看本地计算机系统信息;4....
http://www.qqread.com/virusdb/o362858207.html 2006-03-06
[病毒数据库]内的更多内容

Backdoor.Win32.Tompai.e
病毒发作病毒启动后将自己安装到下列路径下:%WINDOWS%\SYSTEM\CMPKU.EXE%WINDOWS%\MAPSERVER.EXE%WINDOWS%\SYSTE...注册表中添加下列启动项HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "Cmpnt" = %WINDOWS...
http://www.qqread.com/virusdb/o342858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan.PSW.Lmir.hqq
KV2004:实时监视RavMon.exeRavMonClassTfLockDownMainZoneAlarmZAFrameWnd天网防火墙个人版Tapplication天网防...注册表搜索 “密码防盗专家 综合版”并且在起安装目录下搜索文件PasswordGuard.exe然后检查此文件是否已经运行,...
http://www.qqread.com/virusdb/g332858207.html 2006-03-06
[病毒数据库]内的更多内容

Worm.Ezio.a
二、修改注册表以下键值,以达到其自启动的目的:1.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentvers...导致以下网站不能正常访问:dispatch.mcafee.comf-secure.comdownload.mcafee.comftp.sophos.comftp.f-secure.co...
http://www.qqread.com/virusdb/j322858207.html 2006-03-06
[病毒数据库]内的更多内容

Trojan.PSW.Windage.f
二、修改注册表以下键值,以达到其自启动的目的:1.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentvers...ion\Run增加数据项:"BossIdea"数据值为:"%WINDIR%\JAVA\WINLOGIN.EXE"三、修改HOST文件,导致以下网站无法正常...
http://www.qqread.com/virusdb/g302858207.html 2006-03-06
[病毒数据库]内的更多内容

 索引页面:索引页面 更多文章:摘要页面

相关关键字: