Trojan.Agent.afz

王朝百科·作者佚名  2010-02-26  
宽屏版  字体: |||超大  

WINDOWS下的PE病毒 WINDOWS下的木马程序

病毒类型:

病毒标准大小:49,242B

病毒启动方式:通过病毒Trojan.Agent.ajm的文件c:windowsmdm.exe启动

———————————————————————————————————

添加文件:

C:WINDOWSMDM.EXE(释放的Trojan.Agent.ajm病毒)

C:WINDOWSSVCHOST.EXE

C:WINDOWSSVCHOST.INI

X:AutoRun.inf

X:RavMon.exe

文件PEID信息:

系统进程:SVCHOST.EXE

进程用户:当前用户

测试时进程ID:1652

注册表添加:

添加启动项:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunSVCHOST: "C:WINDOWSMDM.EXE"

注册表修改:

修改隐藏选项:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue: 0x00000001

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue: 30 00 00 00

其他信息:

1、自动释放病毒Trojan.Agent.ajm。

2、自启动通过病毒Trojan.Agent.ajm的文件c:windowsmdm.exe启动,但MDM.exe并不作为进程出现。

3、文件夹选项无法修改为显示所有文件。

4、此病毒通过U盘传播。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有