中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.PSWTroj.QQPass.110684

2017-11-30    來源:

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名:
威脅級(jí)別: ★☆☆☆☆
病毒類型: 偷密碼的木馬
病毒長度: 110684
影響系統(tǒng): WinNTWin2000WinXP



病毒行為:

這是一個(gè)通過U盤傳播的病毒,病毒會(huì)在客戶計(jì)算機(jī)上的每個(gè)盤下生成AutoRun.inf文件并指向AutoRun.exe病毒文件.病毒會(huì)在系統(tǒng)盤的ProgramFiles文件夾下的InternetExplorer文件夾里,生成兩個(gè)病毒文件放至Plugins文件夾里.病毒會(huì)盜取客戶計(jì)算機(jī)上的QQ號(hào)碼并記錄被盜客戶的Ip地址,并發(fā)送到木馬種植者指定的接收郵箱.

病毒生成的文件:
%ProgramFiles%\InternetExplorer\Plugins\SysWin64.jmp
%ProgramFiles%\InternetExplorer\Plugins\WinSys64.sys

病毒創(chuàng)建的注冊表項(xiàng):
Key:HKEY_CLASSES_ROOT\CLSID\{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}\InProcServer32
Value:"(默認(rèn))"
Data:"%ProgramFiles%\InternetExplorer\Plugins\WinSys64.sys"

Key:HKEY_CURRENT_USER\Software\Tencent

Key:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}

Key:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
Value:{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}


標(biāo)簽: [db:TAGG]

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:Win32.Hack.IISDanet

下一篇:Win32.Troj.Xuyun