巧巧读书首页 > 操作系统 > Windows > Windows注册表



索引页面:索引页面 更多文章:摘要页面

[上一页] [401] [400] [399] [398] [397] [396] [395] [下一页]

Backdoor.Robobot.oq
Service(Windows安全中心服务)wscsvc并删除这个服务的注册表项。同时试图在Windows Firewall/Internet Connect...否则停止SharedAccess服务并删除注册表中的服务项。程序还会停止以下杀毒软件的服务并在注册表中删除其对应的键...
http://www.qqread.com/virusdb/o042875207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.QQ.Boker.gq
二、修改注册表1、增加注册表项HKLM\Software\Microsoft\Windows\CurrentVersion\Run:%FileName%=%WinDir%\system\%FileName%,实现开机启动。2、修改txt文件的关联方式,使用户每次打开txt文本文件都能激活病毒。三、添加尾巴...
http://www.qqread.com/virusdb/g512874207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.PSW.Misc.c
病毒首先将多个副本拷贝到系统目录:C:\WINNT\WINLOGON.EXEC:\WINNT\System32\rundll32.comC:\WINNT\System32\fi...注册表数据,以达到其自启动之目的:HKCR\.lnk\ShellNew\command = "rundll32.com appwiz.cpl,NewLinkHere %1" H...
http://www.qqread.com/virusdb/g942873207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.PSW.QQRobber.gd
二、注册表方面1、增加HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\Run:NTdhcp = %SYSDIR%\N...Tdhcp.exe实现开机启动。2、将以下服务的启动类型设置为“禁用”,主要目的是使这些反病毒以及防火墙软件无法正...
http://www.qqread.com/virusdb/g812873207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.DL.Agent.ejc
病毒发作下载器,从指定的网址上下载程序并运行程序运行后,将自身复制到Windows目录和System32目录,并修改注册表...达到自启动的目的遍历进程,找到瑞星卡卡助手和其它防火墙后自动关闭, 可以避免隐藏下载文件时被用户发现 备注...
http://www.qqread.com/virusdb/g592873207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.DL.Agent.ejb
病毒发作下载器,从指定的网址上下载程序并运行程序运行后,将自身复制到Windows目录和System32目录,并修改注册表...达到自启动的目的遍历进程,找到瑞星卡卡助手和其它防火墙后自动关闭, 可以避免隐藏下载文件时被用户发现 备注...
http://www.qqread.com/virusdb/g582873207.html 2006-03-11
[病毒数据库]内的更多内容

Backdoor.Netshadow.p
病毒发作这是一个后门程序.程序运行后,会把自身复制到%WindowsDir%或者%System32%中,改名"XXXXXXXXXXXXXXXXX"并...注册表或创建一个服务达到自启动的目的例:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHK...
http://www.qqread.com/virusdb/o772872207.html 2006-03-11
[病毒数据库]内的更多内容

Backdoor.Dumador.ir
二、修改注册表以下键值以达到其自启动的目的:在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversio...n\Run键下增加数据项:"load32",数据值为:"%SYSDIR%\WINLDRA.EXE",以实现开机启动。三、修改HOST文件,导致以...
http://www.qqread.com/virusdb/o732872207.html 2006-03-11
[病毒数据库]内的更多内容

Backdoor.Prorat.ba
增加了隐藏进程以及注册表的功能。该后门的主要行为特征有:一、该后门运行后首先复制自己到%SYSTEM%\fservice.e...以实现隐藏进程、防止进程被操作以及隐藏注册表。使用消息钩子将winkey.dll注入到系统其他进程中,该动态库实现...
http://www.qqread.com/virusdb/o632872207.html 2006-03-11
[病毒数据库]内的更多内容

Backdoor.IRCBot.acx
该程序会在注册表中添加HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Winsock32driver = ...%SystemRoot%\System32\%FileName%使程序可以在系统启动时自启动。随后程序启动自己在系统目录下的副本并退出。...
http://www.qqread.com/virusdb/o592872207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.QQ.MsgSender.v
4、修改注册表,将自己设置为开机启动项,修改TXT文件关联,使每次打开TXT文件都能启动该木马。如果是WIN9X系统...木马还可能:通过创建互斥的手段使某些杀毒软件无法正常启动;覆盖AVP等杀毒软件的注册表项;清除QQRobber。 备...
http://www.qqread.com/virusdb/g292872207.html 2006-03-11
[病毒数据库]内的更多内容

Worm.QQ.TopFox.at
2、在注册表中增加HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WMI Manager For NT = "%SYSDIR%\wmimgr...nt.exe",并重复写该数据项,防止被删除。同时修改HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Ad...
http://www.qqread.com/virusdb/j262872207.html 2006-03-11
[病毒数据库]内的更多内容

Backdoor.Aimbot.dg
这个程序把自己复制到系统目录下并通过修改注册表实现自启动,同时会注册成一个服务。然后程序会把自己删除。这...个程序会搜集系统信息,链接IRC频道。攻击可以通过连接这个植入的服务端获取这些信息,可以下载用户机器上的文件...
http://www.qqread.com/virusdb/o242872207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.QQ.MsgSender.u
该程序在注册表中添加一个HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WNILOGON = %Syst...emRoot%\WNILOGON.EXE。该程序会把.txt文件的打开关联到%SystemRoot%\System32\QW.EXE,这样每次用户打开.txt文...
http://www.qqread.com/virusdb/g092872207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.QQ.Video.a
程序运行后把自己复制到临时文件夹下并修改注册表,在KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVer...sion\Run\下新建一个子键QQKAV,键值为病毒路径名。病毒通过这样实现随系统自启动。随后,这个程序创建一个定时...
http://www.qqread.com/virusdb/g032872207.html 2006-03-11
[病毒数据库]内的更多内容

Backdoor.NucleRoot.b
拦截API隐藏文件以及注册表项。 备注......
http://www.qqread.com/virusdb/o002872207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.QQ.MsgSender.r
4、修改注册表,将自己设置为开机启动项,修改TXT文件关联,使每次打开TXT文件都能启动该木马。如果是WIN9X系统...木马还可能:通过创建互斥的手段使某些杀毒软件无法正常启动;覆盖AVP等杀毒软件的注册表项;清除QQRobber。 备...
http://www.qqread.com/virusdb/g752871207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.Spy.Goldun.fg
2、注册表:在注册表中在增加某个键值,用一个128位的数字来标识机器。将自己注册为BHO组件,伴随IE浏览器启动,其CLSID为{78364D99-A640-4ddf-B91A-67EFF8373045}。以下是增加的键值:在HKLM\SOFTWARE\Microsoft\Windows\Curr...
http://www.qqread.com/virusdb/g672871207.html 2006-03-11
[病毒数据库]内的更多内容

Trojan.Spy.Goldun.ff
注册表:在注册表中在增加某个键值,用一个128位的数字来标识机器。将自己注册为BHO组件,伴随IE浏览器启动,其CLSID为{78364D99-A640-4ddf-B91A-67EFF8373045}。以下是增加的键值:在HKLM\SOFTWARE\Microsoft\Windows\Current...
http://www.qqread.com/virusdb/g662871207.html 2006-03-11
[病毒数据库]内的更多内容

Backdoor.Robobot.lw
Service(Windows安全中心服务)wscsvc并删除这个服务的注册表项。同时试图在Windows Firewall/Internet Connect...否则停止SharedAccess服务并删除注册表中的服务项。程序还会停止以下杀毒软件的服务并在注册表中删除其对应的键...
http://www.qqread.com/virusdb/o642871207.html 2006-03-11
[病毒数据库]内的更多内容

 索引页面:索引页面 更多文章:摘要页面

相关关键字: