当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文 |
|
|||
木马 System16.ins System16.jup 解决方案 | |||
2007-7-17 8:54:57 文/海色の月 出处:C.I.S.R.T | |||
病毒名称:Trojan-Spy.Win32.Delf.vw [exe](Kaspersky)
木马运行后将自身复制到: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{014A26F5-FBAD-4549-9CA1-C38210704BD1}"="" [HKEY_CLASSES_ROOT\CLSID\{014A26F5-FBAD-4549-9CA1-C38210704BD1}\InProcServer32] @="%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\System16.ins"
[HKEY_CURRENT_USER\Software\Tencent\Ie]
"First"
[HKEY_CLASSES_ROOT\CLSID\{014A26F5-FBAD-4549-9CA1-C38210704BD1}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{014A26F5-FBAD-4549-9CA1-C38210704BD1}"
[HKEY_CURRENT_USER\Software\Tencent\Ie]
|
|||
关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 | |
Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号 |