文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术病毒数据库Trojan.Win32.ShutDown
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·Infostealer.Gampass病毒的手动删除方法
·病毒清除技巧u.vbe和u.bat手动清除方法
·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
·挂马网站大行其道 用户浏览千万要小心
·挂马网站大行其道 用户浏览要小心
·Trojan.PSW.700
·SCRIPT.NoMercy.A
·VBS.Corica
·Trojan.VB.jb
·Bat.DVL.b
·Macro.Word.Makelove
·W32.Chir.B@mm
热点TOP10
·Infostealer.Gampass病毒的手动删除方法
·Backdoor.Optix.Pro.12
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·W32.Chir.B@mm
·TrojanDownloader.Hotsurprise.c
·暴光恶意网站 Ttwd.net担当散毒使者
·病毒清除技巧u.vbe和u.bat手动清除方法
·Trojan.PSW.winsys
·传奇木马强行关闭杀毒软件盗号
·AUTO病毒可导致某些杀毒软件失效
·Trojan.QQMsg.WhBoy.u.enc
·Trojan.Win32.Killav.al
·伪装成卡巴 盗号木马avp.exe解决办法
·MSN病毒album*.zip疯狂传播 下载专杀
·Trojan.Win32.Killav.ay
·Win32.Puper.JQ 病毒篡改 IE 浏览器主页
·Trojan.Win32.VB.ao
·挂马网站大行其道 用户浏览千万要小心
·Worm.Warezov.t
·Trojan.PSW.NewSuper.b.dll

Trojan.Win32.ShutDown

日期:2007年4月29日 作者: 查看:[大字体 中字体 小字体]


病毒名称:  Trojan.Win32.ShutDown 类别: 木马病毒 病毒资料:      破坏方法:
    
    定时关闭本地计算机的木马病毒
    
    病毒采用VC编写。
    
    病毒运行后有以下行为:
    
    一、将自己复制为以下几个文件:
    
    C:\WINDOWS\system32\winvor.exe
    C:\WINDOWS\view.exe
    C:\system32.exe
    C:\Documents and Settings\All Users\「开始」菜单\程序\启动\start.pif
    
    二、修改注册表以下键以达到其自启动的目的:
    
    1.
    HKEY_LOCAL_MACHINE\Software\Microsoft
    \Windows\Currentversion\Run
    增加数据项:"RUNEXE"
    数据值:"%WINDIR%\VIEW.EXE"
    
    2.
    HKEY_CLASSES_ROOT\txtfile\shell
    \open\command
    (默认)
    数据值:"C:\WINDOWS\system32\winvor.exe"
    
    三、查看当前系统是否存在以下窗口,如果有则将它们结束:
    
    "进程查看器"、
    "注册表编辑器"、
    "Windows 任务管理器"
    
    四、查看当前系统是否存在以下进程,如果有则将它们结束:
    
    "taskmgr.exe"、
    "regedit.exe"、
    "cmd.exe"
    
    五、在C盘根目录下生成名为"autorun.inf"的文件,该文件会导致用户在访问C盘的同时将"C:\system32.exe"(病毒文件)运行。
    
    六、创建一个线程,该线程执行后将休眠1200秒然后关闭本地计算机。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-12-17

(出处:清风网络学院






上一篇:Trojan.VBS.StartPage.g

下一篇:Trojan.PSW.Whboy.2005.c

Trojan.Win32.ShutDown 相关文章:
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·检测和删除系统中的木马(Trojan Horse)教程
·TrojanDownloader.Hotsurprise.c
·Trojan.PSW.winsys
·用Shutdown实现定时关机
·Trojan.QQMsg.WhBoy.u.enc
·Trojan.Win32.Killav.al
·Trojan.Win32.Killav.ay
·Trojan.Win32.VB.ao
·Trojan.PSW.NewSuper.b.dll
Trojan.Win32.ShutDown 相关软件:
·反黑精英(Anti Trojan Elite) V3.9.1
·ShutDown Expert V4.71 汉化版
·PC Auto Shutdown V1.8 汉化版
·自动关机AutoShutDown教程
·TrojanHunterv4.5 Build 924 汉化版
·木马清除大师BeatTrojan 2007 V3.2 Build 0718
·LanShutDown V3.0.2
·Trojan Remover V6.6.9 build 2532
·bt组 bbc.寻找特洛依战争第1-4部.bbc.in.search.of.the.trojan...eagle(4cd合辑)
·Trojan Remover Database 6892

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot