• Trojan.QQ.Dragon.Login

    病毒名称: Trojan.QQ.Dragon.Login 类别: 木马病毒 病毒资料: 破坏方法: 这是一个驻留内存的偷qq密码的木马病毒。 1.向注册表的run项写入大量垃圾。 2.每隔几秒钟,试图启动下列病毒程序 winhe1p.exe、 winsys.exe、 winntlog.exe 3.查找标题为“DRAGON 128 系列软...

    2008-02-23 08:37:53

  • Trojan.Spy.Replor.b

    病毒名称: Trojan.Spy.Replor.b 类别: 木马病毒 病毒资料: 破坏方法: 这是一个伪装系统systray.exe程序的病毒。 拷贝自己到系统命令,命名为SYSTRAY.EX_,通过修改wininit.ini来把系统的%SYSTEM%SysTray.exe指向病毒SYSTRAY.EX_。 释放DECVWX.DLL和Msesp24.dll来...

    2008-02-23 08:37:48

  • Trojan.Spy.Replor

    病毒名称: Trojan.Spy.Replor 类别: 木马病毒 病毒资料: 破坏方法: 这是一个伪装系统systray.exe程序的病毒。 拷贝自己到系统命令,命名为SYSTRAY.EX_,通过修改wininit.ini来把系统的%SYSTEM%SysTray.exe指向病毒SYSTRAY.EX_。 释放DECVWX.DLL和Msesp24.dll来窃...

    2008-02-23 08:37:51

  • Trojan.AI.b.dll

    病毒名称: Trojan.AI.b.dll 类别: 木马病毒 病毒资料: 破坏方法: 这个病毒有两部分构成:主程序和dll文件,文件名称随机。 该病毒通过挂结EXPlorer.exe回调钩子的方式注入explorer中,监测系统信息。 并且把exe文件注册为自启动。后处理:该病毒运行后,释放同名的D...

    2008-02-23 08:37:45

  • Trojan.Snow.18.StaticIP

    病毒名称: Trojan.Snow.18.StaticIP 类别: 木马病毒 病毒资料: 破坏方法: 木马“风雪V1.8”服务端 启动方式: 1.从注册表启动,相应键值如下: HKLMSOFTWAREMicrosoftWindowsCurrentVersion RunSnow Snow="%SYSDIR%%CURFILE%" 2.从系统文件启动,相应文...

    2008-02-23 08:37:46

  • Trojan.WebAuto.c

    病毒名称: Trojan.WebAuto.c 类别: 木马病毒 病毒资料: 破坏方法: 该病毒运行后将在注册表run项中加入自己的键其相关注册表键值为: HKLMSOFTWAREMicrosoftWindowsCurrentVersion RunSystems.exe 并修改ie流览的首页为www.***.net 驻留内存并利用QQ软件(运行...

    2008-02-23 08:37:44

  • Trojan.Delf.k

    病毒名称: Trojan.Delf.k 类别: 木马病毒 病毒资料: 破坏方法: 这是一个木马病毒。 拷贝自己到WNDCHECK.EXE,登记为自启动,在run项的名称为Microsoft System Agent迷惑用户自称是“Anti-Micr0soft by ElGranOscarin(c) 2002” 病毒的清除法: 使用光华反病毒软件,...

    2008-02-23 08:37:45

  • Trojan.Pass.PwdBox.d

    病毒名称: Trojan.Pass.PwdBox.d 类别: 木马病毒 病毒资料: 破坏方法: 木马“密码解霸” 此病毒启动后将自己拷贝到系统目录下并改名为 IeXPlore .exe 此名字在结尾处多了一个空格所以看上去和系统的 Iexplore.exe 非常的相近,提高了它的隐蔽性,此病毒还会修改注册表...

    2008-02-23 08:37:43

  • Trojan.Hpage.Set

    病毒名称: Trojan.Hpage.Set 类别: 木马病毒 病毒资料: 破坏方法: 病毒启动后后台运行,并修改注册表的启动项以使自己能随系统自启动,相关键值为: HKLMSoftwareMicrosoftWindowsCurrentVersion RunQQ "%WINDIR%%CURFILE%" 病毒运行后会将IE的默认页改...

    2008-02-23 08:37:42

  • Trojan.LMir.SuperWay.e

    病毒名称: Trojan.LMir.SuperWay.e 类别: 木马病毒 病毒资料: 破坏方法: 这个病毒偷游戏"传奇"密码 1.病毒拷贝自己到windows目录,并修改注册表以自启动。 2.病毒隐藏在后台运行,偷密码信息后发送到指定邮箱中。 3.病毒作者的主页为http://www.***.com 4.病毒会终...

    2008-02-23 08:37:41

2