阿里妈妈,帮你实现网络赚钱梦,流量变成现金! 激情小电影
设为首页 加入收藏 收藏到QQ书签

您现在的位置: 红色网络 >> 文章中心 >> 网络动态 >> 网络病毒 >> 正文
相 关 文 章
金山:Win32.Troj.Autorun.m
金山:Win32.Troj.AgentT.fm
金山:win32.troj.downloade
金山:PE.DownloaderT.mi.15
金山:Win32.Troj.Downloade
金山:Win32.Adware.Boran.b
金山:Win32.Troj.Ring0.c.4
微点:Worm.Win32.Small.rx,
金山:Win32.MiniDrop.3584,
金山:Win32.PSWTroj.Online
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
金山:Win32.TrojDownloader.Small.hs.976896
原文作者:未知  文章录入:admin  发布时间:2008-2-2 11:11:55    

作者:金山 2008年1月24日 9:50 掘自:发掘网

病毒名称(中文):
下载者海神号976896

病毒行为:

这是一个下载者病毒。该病毒运行后会立即修改系统时间的年份为2001年,使依赖系统时间的杀软失效,大大降低用户系统的安全性。同时,它从网络上下载大量盗号木马。当用户在浏览网页的时候,会发觉速度缓慢,那是因为系统资源被病毒所占用和操控。并且,关机时,中毒电脑会“卡死”在关机画面。

1.该病毒运行成功后,会立即修改系统时间为"2001"年,使依赖系统时间的杀软会即时失效,给用户的机器带来不可估量的危害。

2.查看任务管理器时,可以发现"用户名"一列的内容消失,使用户无法辨别哪些是系统进程,哪些是用户自己打开的进程,起了迷惑的作用。

3.病毒运行后,分别在%temp%、%system32%、%windows%、%drivers%文件夹下生成海量的病毒文件,包括有EXE、DLL等可执行文件,该些文件主要作用是盗号。盗号的范围包括《传奇》、《梦幻西游》、《QQ》等

4.查看启动项时,发现多了两个病毒启动项,信息如下:
启动项名:338448M 对应路径:%windows%\338448M.exe
启动项名:338448W 对应路径:%windows%\338448W.exe

5.只要病毒存在系统中,打开软件或程序时,都会感到速度缓慢。系统资源被病毒占用。

6.被病毒袭击完以后,关闭系统时,会一直停留在关闭的蓝色屏幕状态,并提示"正在保存设置......"

  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.