请输入您要查询的百科知识:

 

词条 abd.exe
释义

相关的恶意软件组

使用这个名字的不安全的文件都与恶意软件组:

Cloaked Malware(隐形恶意软件)

Malicious Software(恶意软件)

文件的行为

ABD.EXE一直被视为执行下列行为:

这个过程是包装和/或包装过程中使用一个软件加密

执行过程

这个过程在磁盘上创建的其他进程

将产品添加到系统注册表

写入到另一个进程的虚拟内存(进程劫持)

添加注册表项(RUN)的系统上自动启动程序启动

可以使用HTTP协议与其他计算机系统的通信

ABD.EXE有下列行为:

执行一个过程

创建磁盘上的一个过程

添加注册表自动启动加载引导程序

代码由其他程序插入到它的虚拟内存空间

作为一个过程而终止

原产地

文件名ABD.EXE最早见于2007年10月15日日在Webroot的社会地理区域如下:

加拿大2007年10月15日日

西班牙于2008年8月3日

德国于2010年2月24日

英国上月24 2010

纳米比亚于2011年10月27日

文件名称别名

ABD.EXE也可以使用以下文件名:

GD[n].EXE

12[n].EXE

Filesize

已经看到下面的文件大小:

28,333字节

9899123字节

13581824字节

154,112字节

文件类型

文件名ABD.EXE是指一个可执行程序的许多版本。

文件活动

一个或多个文件的名称ABD.EXE创建,删除,复制或移动的下列文件和文件夹:

Creates c:\\windows\\system32\\drivers\\beep.sys

Creates c:\\docume~1\\user\\locals~1\\temp\\temps.exe

Creates c:\\docume~1\\user\\locals~1\\temp\\cscript.exe

Copies filec:\\docume~1\\user\\locals~1\\temp\\temps.exe to c:\\windows\\system32\\temps.exe

Deletes c:\\docume~1\\user\\locals~1\\temp\\temps.exe

网络活动

一个或多个文件的名称ABD.EXE,执行以下的网络事件:

DNS Lookup61.188.38.154 www.zztsf.net

网站活动

一个或多个文件名称ABD.EXE以下的网站和网页交互。 Web地址被故意修改,以防止意外使用。

TCP:61.188.38.154:8001 Port:13

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2025/1/31 14:56:21