请输入您要查询的百科知识:

 

词条 Trojan-Downloader.Win32.Agent.bbb
释义

Trojan-Downloader.Win32.Agent.bbb的行为特征,首先此病毒会创建文件到以下位置:

C:\\WINDOWS\\system32\\XXXX.dll

C:\\WINDOWS\\system32\\drivers\\XXXXXX.sys

C:\\WINDOWS\\system32\\drivers\\XXXXXXX.sys

写入注册表位置:

HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\XXXX

HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet002\\Services\\XXXX

HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\XXXX

其中X代表是随机生成的字母或数字不固定,并且这些文件都是随计算机的启动就自动加载,尤其是sys文件,它以驱动的形式随机加载,所以大家在隐藏的设备管理器中可以看到相应的名称

这种病毒是作为驱动加载,所以手动删除时需要使用解锁工具先将其从系统中解锁(解除调用),然后删除即可。

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/12/24 4:09:05