• Trojan.SdBot.u

    病毒名称: Trojan.SdBot.u 类别: 木马病毒 病毒资料: 破坏方法: 病毒运行后将自己复制到%SYSDIR%目录下文件名为"SPOOLDRV.EXE",修改注册表RUN项和RUNSERVICES项,添加键名为"Print Spooling Device Driver",以达到其自启动的目的。在后台运行,为其客户端提供服...

    2008-02-23 08:37:09

  • Trojan.Wisdoor.a

    病毒名称: Trojan.Wisdoor.a 类别: 木马病毒 病毒资料: 破坏方法: 这是一个远程控制病毒,在本地机器攻击其他主机 1.记录键盘操作 2.枚举局域网资源 3.发送tcp、icmp、udp测试数据包来发现其他主机 4.利用net user /add System letmein 添加系统用户 5.枚举当前运行...

    2008-02-23 08:37:07

  • Trojan.Dasmin.a

    病毒名称: Trojan.Dasmin.a 类别: 木马病毒 病毒资料: 破坏方法: 启动方式: 木马从注册表启动,相应的注册表键值为: HKLMSoftwareMicrosoftWindowsCurrentVersionRun MSConfigr="%SYSDIRJDBGMRG.EXE" HKLMSoftwareMicrosoftWindowsCurrentVersion Run...

    2008-02-23 08:37:05

  • Trojan.RealRm.wb.d

    病毒名称: Trojan.RealRm.wb.d 类别: 木马病毒 病毒资料: 破坏方法: 将主页修改为http://www.***.com 试图运行下列文件: h:wzreal-rm.bat h:wzreal-rm2.bat h:wzreal-rm3.bat h:dydy.bat 病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FA...

    2008-02-23 08:37:07

  • Trojan.Thredsys.14

    病毒名称: Trojan.Thredsys.14 类别: 木马病毒 病毒资料: 破坏方法: 启动方式: 病毒从注册表启动: SoftwareMicrosoftWindowsCurrentVersionRun "threadsys0"="%SYSDIR%%CURFILE%" 打开后门,等待远程连接。 病毒的清除法: 使用光华反病毒软件,彻底删除...

    2008-02-23 08:37:02

  • Trojan.WinEggDrop15.Server

    病毒名称: Trojan.WinEggDrop15.Server 类别: 木马病毒 病毒资料: 破坏方法: 这是一个远程控制程序 1.显示进程 2.显示系统所有IP和域名 3.显示所有系统帐户的SID 4.将其它用户踢下线去 5.TCP数据转发 6.嗅觉密码 7.删除run和runservices中的一个启动项 病毒的清除法...

    2008-02-23 08:37:05

  • Trojan.Speedup.b

    病毒名称: Trojan.Speedup.b 类别: 木马病毒 病毒资料: 破坏方法: 这个病毒疯狂的试图拷贝下列文件 Delphi6 Keygen.exe、 FTP Cracker.exe、 Ftp Hacker.exe Linux RootKit.exe、 PS1 BootDisc.exe、 PS2 BootDisc.exe Yahoo Hacker.exe、 WinXP Keygen.exe、 Seria...

    2008-02-23 08:37:01

  • Trojan.gosock

    病毒名称: Trojan.gosock 类别: 木马病毒 病毒资料: 破坏方法: 启动方式: 木马从注册表启动,相应的注册表键值如下: HKLMSoftwareMicrosoftWindows CurrentVersionRun MyRegKey="%SYSDIR%%CURFILE%" 注:"MyRegKey"此键值是变化的。 病毒行为: 打开并监...

    2008-02-23 08:37:02

  • Trojan.Snow.16.StaticIP

    病毒名称: Trojan.Snow.16.StaticIP 类别: 木马病毒 病毒资料: 破坏方法: 木马“风雪”服务端 启动方式: 1.从注册表启动,相应键值如下: HKLMSOFTWAREMicrosoftWindows CurrentVersionRunSnow Snow="%SYSDIR%%CURFILE%ipsnow.exe" 2.从系统文件启动,...

    2008-02-23 08:36:59

  • Trojan.G_Server.b

    病毒名称: Trojan.G_Server.b 类别: 木马病毒 病毒资料: 破坏方法: 1、将自己拷贝到系统目录,命名为SYSDLL32.EXE、RNUDLL32.EXE。 2、将SYSDLL32.EXE登记为自启动,将RNUDLL32.EXE关联txt文件取得运行机会。 3.可浏览服务端的文件 4.可显示,结束服务端的当前运行程...

    2008-02-23 08:37:00

2