索引页面:索引页面 更多文章:摘要页面
[上一页] [399] [398] [397] [396] [395] [394] [393] [392] [391] [下一页] Worm.Mail.Delf.c 名字为notepad.exe,exp1orer.exe,ruin.exe二、修改注册表。 修改注册表项目以达到运行目的,修改的项有: 1、HKCR\txtfile\shell\open\command\(Default) = "notopad.exe %1" - 双击文本文件就运行 2、HKLM\Software\Microsoft... http://www.qqread.com/virusdb/j302861207.html 2006-03-11
Trojan.NetSpy.f 2、修改注册表键值以达到运行自己的目的。被修改的键值有:1)在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\C...urrentVersion\RunServices新增数据项SVCHOST = %SYSDIR%\SVCH0ST.EXE - 实现开机运行2)修改HKEY_CLASSES_ROOT\e... http://www.qqread.com/virusdb/g252861207.html 2006-03-11
Trojan.QQ.QQMsg.d 在注册表中添加下列启动项1HKEY_CLASSES_ROOT\txtfile\shell\open\command (??) = %SYSTEM%\IMPAI.EXE "%1"2HKEY..._CURRENT_USER\Software\Microsoft\Windows\Currentversion\Run "SonudMan" = %WINDOWS%\WNILOGON.EXE修改IE的首... http://www.qqread.com/virusdb/g202861207.html 2006-03-11
Worm.VB.bh 修改注册表实现开机启动,数据项名字一般为"_mTK","LOADMQ"等等。修改注册表禁止许多WINDOWS的功能,例如:禁用注册表编辑软件,禁止注销,禁止更改文件夹选项,影响计算机的正常使用。 备注... http://www.qqread.com/virusdb/j182861207.html 2006-03-11
Worm.VBS.Nexus 2、修改注册表。Nexus通过修改注册表完成以下目的:开机运行;禁止部分系统功能,如注销、注册表工具、任务管理器;修改主页,将主页设为http://www.hack-virus.narod.ru/Viruse/CIH.rar。3、试图通过聊天工具、P2P软件和系统... http://www.qqread.com/virusdb/j172861207.html 2006-03-11
Trojan.PSW.GamePass EXPLORER\SYSSMSS.EXE,并且在注册表中添加下列注册表启动项:1HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "WinsSystem" = C:\PROGRAM FILES\INTERNET EXPLORER\SYSSMSS.EXE病毒在后台隐藏运行通过查找... http://www.qqread.com/virusdb/g152861207.html 2006-03-11
Worm.Sober.ak found",用这些信息来掩盖自身的行为,同时,还会在注册表中的下列位置添加启动项.1HKEY_LOCAL_MACHINE\Software\Mi...crosoft\Windows\Currentversion\Run2HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Run3,病毒... http://www.qqread.com/virusdb/j132861207.html 2006-03-11
Trojan.DL.Delf.hw 并且命名为iexplore.exe修改注册表实现开机自启动病毒运行时有很大的反杀毒软件和防火墙功能,卡巴斯基,Symante...c,江民,瑞星,LockDown,ZoneAlarm,天网防火墙,木马克星等等都在其破坏的行列。在有网络的情况下,该木马试... http://www.qqread.com/virusdb/g112861207.html 2006-03-11
Backdoor.PcView.a 病毒在后台作为系统服务程序隐藏运行,接收网络中发送来的命令,并且根据命令执行下列相应的操作:遍历文件系统,遍...注册表 包括建立,删除注册表键值等等 备注... http://www.qqread.com/virusdb/o092861207.html 2006-03-11
Worm.Mail.Brontok.d data,名字为:csrss.exe在注册表启动项添加 bron-Spizaerus" c:\windows\shellnew\bronstab.exe在注册表启动项添加 Tok-Cirrhatus" application data,名字为:smss.exe在system.ini下添加BOOTshell=explorer.exe c:\windows\eksp... http://www.qqread.com/virusdb/j082861207.html 2006-03-11
Backdoor.Breplibot.b 软件的开发者利用“Rootkit”技术来隐藏安装的文件、进程以及注册表信息。据瑞星反病毒专家介绍,这次截获“深喉变种B”病毒就是利用了索尼BMG公司安装在用户电脑里的First4DRM,试图隐藏自己在注册表中和系统进程列表中的痕迹... http://www.qqread.com/virusdb/o072861207.html 2006-03-11
Trojan.Spy.EliteBar.n 并将自身复制到此增加注册表项HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\System service76实现开机启...动释放nt_hide76.dll和两个随机名字的动态库,并注入到系统每个进程 备注... http://www.qqread.com/virusdb/g912860207.html 2006-03-11
Worm.VB.au data,名字为:csrss.exe在注册表启动项添加 bron-Spizaerus" c:\windows\shellnew\bronstab.exe在注册表启动项添加 Tok-Cirrhatus" application data,名字为:smss.exe在system.ini下添加BOOTshell=explorer.exe c:\windows\eksp... http://www.qqread.com/virusdb/j852860207.html 2006-03-11
Trojan.Agent.oe 修改注册表 1.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce,添加键值"crkn32.exe"(...即病毒文件名)。2.HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1F52436C-E50E-9322-EC5D-2BFA1177DA8A}\LocalSe... http://www.qqread.com/virusdb/g812860207.html 2006-03-11
Trojan.PSW.QQRobber.bg 修改注册表以达到自启动。病毒查找包含以下字符串的窗体,并将它们关闭:“RavMon.exe”“卡巴斯基反病毒单机版...”......等等,均与安全软件相关。病毒查找并结束以下进程:“Ravmon.exe”“Ravtimer.exe”.....等等,与安全软... http://www.qqread.com/virusdb/g802860207.html 2006-03-10
Worm.QQ.Zigui.a .exe,修改EXE文件和TXT文件在注册表肿的的关联如下:1HKEY_CLASSES_ROOT\exefile\shell\open\command (默认) = "%...1" %*2HKEY_CLASSES_ROOT\txtfile\shell\open\command (默认) = NOTEPAD%1利用OICQ在网络中传播具有 好漂亮的动... http://www.qqread.com/virusdb/j782860207.html 2006-03-10
Worm.Mail.Xgtray.f 病毒运行后将生成一个folder.htt的文件,当用户打开包含此文件的文件夹时会执行病毒病毒在注册表中添加如下键值:H...注册表配置运行优化 备注... http://www.qqread.com/virusdb/j732860207.html 2006-03-10
Backdoor.Haxdoor.dv 保护文件和注册表项,主要功能在dll中完成 备注...... http://www.qqread.com/virusdb/o682860207.html 2006-03-10
Trojan.PSW.LMir.iak 并添加注册表启动项(2K/XP/2003):HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run27 :... %SYSDIR%\rav32.exe如果是在9x系统则写如下启动项:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run27 : ... http://www.qqread.com/virusdb/g552860207.html 2006-03-10
Trojan.PSW.QQRob.16 病毒发作病毒运行后将自己复制到%SYSDIR%目录下;修改注册表以下键值以达到其自启动的目的:HKEY_LOCAL_MACHINE\...KV2004:实时监视""RavMon.exe""ZoneAlarm""天网防火墙个人版""天网防火墙企业版""噬菌体""木马克星"查找并结束... http://www.qqread.com/virusdb/g532860207.html 2006-03-10
索引页面:索引页面 更多文章:摘要页面
|