-
Trojan.SdBot.u
病毒名称: Trojan.SdBot.u 类别: 木马病毒 病毒资料: 破坏方法: 病毒运行后将自己复制到%SYSDIR%目录下文件名为"SPOOLDRV.EXE",修改注册表RUN项和RUNSERVICES项,添加键名为"Print Spooling Device Driver",以达到其自启动的目的。在后台运行,为其客户端提供服...
2008-02-23 08:37:09
-
Trojan.Wisdoor.a
病毒名称: Trojan.Wisdoor.a 类别: 木马病毒 病毒资料: 破坏方法: 这是一个远程控制病毒,在本地机器攻击其他主机 1.记录键盘操作 2.枚举局域网资源 3.发送tcp、icmp、udp测试数据包来发现其他主机 4.利用net user /add System letmein 添加系统用户 5.枚举当前运行...
2008-02-23 08:37:07
-
Trojan.Dasmin.a
病毒名称: Trojan.Dasmin.a 类别: 木马病毒 病毒资料: 破坏方法: 启动方式: 木马从注册表启动,相应的注册表键值为: HKLMSoftwareMicrosoftWindowsCurrentVersionRun MSConfigr="%SYSDIRJDBGMRG.EXE" HKLMSoftwareMicrosoftWindowsCurrentVersion Run...
2008-02-23 08:37:05
-
Trojan.RealRm.wb.d
病毒名称: Trojan.RealRm.wb.d 类别: 木马病毒 病毒资料: 破坏方法: 将主页修改为http://www.***.com 试图运行下列文件: h:wzreal-rm.bat h:wzreal-rm2.bat h:wzreal-rm3.bat h:dydy.bat 病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FA...
2008-02-23 08:37:07
-
Trojan.Thredsys.14
病毒名称: Trojan.Thredsys.14 类别: 木马病毒 病毒资料: 破坏方法: 启动方式: 病毒从注册表启动: SoftwareMicrosoftWindowsCurrentVersionRun "threadsys0"="%SYSDIR%%CURFILE%" 打开后门,等待远程连接。 病毒的清除法: 使用光华反病毒软件,彻底删除...
2008-02-23 08:37:02
-
Trojan.WinEggDrop15.Server
病毒名称: Trojan.WinEggDrop15.Server 类别: 木马病毒 病毒资料: 破坏方法: 这是一个远程控制程序 1.显示进程 2.显示系统所有IP和域名 3.显示所有系统帐户的SID 4.将其它用户踢下线去 5.TCP数据转发 6.嗅觉密码 7.删除run和runservices中的一个启动项 病毒的清除法...
2008-02-23 08:37:05
-
Trojan.Speedup.b
病毒名称: Trojan.Speedup.b 类别: 木马病毒 病毒资料: 破坏方法: 这个病毒疯狂的试图拷贝下列文件 Delphi6 Keygen.exe、 FTP Cracker.exe、 Ftp Hacker.exe Linux RootKit.exe、 PS1 BootDisc.exe、 PS2 BootDisc.exe Yahoo Hacker.exe、 WinXP Keygen.exe、 Seria...
2008-02-23 08:37:01
-
Trojan.gosock
病毒名称: Trojan.gosock 类别: 木马病毒 病毒资料: 破坏方法: 启动方式: 木马从注册表启动,相应的注册表键值如下: HKLMSoftwareMicrosoftWindows CurrentVersionRun MyRegKey="%SYSDIR%%CURFILE%" 注:"MyRegKey"此键值是变化的。 病毒行为: 打开并监...
2008-02-23 08:37:02
-
Trojan.Snow.16.StaticIP
病毒名称: Trojan.Snow.16.StaticIP 类别: 木马病毒 病毒资料: 破坏方法: 木马“风雪”服务端 启动方式: 1.从注册表启动,相应键值如下: HKLMSOFTWAREMicrosoftWindows CurrentVersionRunSnow Snow="%SYSDIR%%CURFILE%ipsnow.exe" 2.从系统文件启动,...
2008-02-23 08:36:59
-
Trojan.G_Server.b
病毒名称: Trojan.G_Server.b 类别: 木马病毒 病毒资料: 破坏方法: 1、将自己拷贝到系统目录,命名为SYSDLL32.EXE、RNUDLL32.EXE。 2、将SYSDLL32.EXE登记为自启动,将RNUDLL32.EXE关联txt文件取得运行机会。 3.可浏览服务端的文件 4.可显示,结束服务端的当前运行程...
2008-02-23 08:37:00
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash