词条 | abd.exe |
释义 | 相关的恶意软件组使用这个名字的不安全的文件都与恶意软件组: Cloaked Malware(隐形恶意软件) Malicious Software(恶意软件) 文件的行为ABD.EXE一直被视为执行下列行为: 这个过程是包装和/或包装过程中使用一个软件加密 执行过程 这个过程在磁盘上创建的其他进程 将产品添加到系统注册表 写入到另一个进程的虚拟内存(进程劫持) 添加注册表项(RUN)的系统上自动启动程序启动 可以使用HTTP协议与其他计算机系统的通信 ABD.EXE有下列行为: 执行一个过程 创建磁盘上的一个过程 添加注册表自动启动加载引导程序 代码由其他程序插入到它的虚拟内存空间 作为一个过程而终止 原产地文件名ABD.EXE最早见于2007年10月15日日在Webroot的社会地理区域如下: 加拿大2007年10月15日日 西班牙于2008年8月3日 德国于2010年2月24日 英国上月24 2010 纳米比亚于2011年10月27日 文件名称别名ABD.EXE也可以使用以下文件名: GD[n].EXE 12[n].EXE Filesize已经看到下面的文件大小: 28,333字节 9899123字节 13581824字节 154,112字节 文件类型文件名ABD.EXE是指一个可执行程序的许多版本。 文件活动一个或多个文件的名称ABD.EXE创建,删除,复制或移动的下列文件和文件夹: Creates c:\\windows\\system32\\drivers\\beep.sys Creates c:\\docume~1\\user\\locals~1\\temp\\temps.exe Creates c:\\docume~1\\user\\locals~1\\temp\\cscript.exe Copies filec:\\docume~1\\user\\locals~1\\temp\\temps.exe to c:\\windows\\system32\\temps.exe Deletes c:\\docume~1\\user\\locals~1\\temp\\temps.exe 网络活动一个或多个文件的名称ABD.EXE,执行以下的网络事件: DNS Lookup61.188.38.154 www.zztsf.net 网站活动一个或多个文件名称ABD.EXE以下的网站和网页交互。 Web地址被故意修改,以防止意外使用。 TCP:61.188.38.154:8001 Port:13 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。