Trojan.Agent.bfm病毒日志分析
PCPXP.COM 来源:新浪-ufo不幸外人 时间:2007-04-05
病毒名称:Trojan.Agent.bfm
病毒类型:
病毒标准大小:51,113B
病毒启动方式:注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run启动
Trojan.Agent.bfm病毒在电脑添加文件:
c:\windows\system32\taskdir.dll(释放的Trojan.Agent.bcy病毒)
c:\windows\system32\taskdir.exe
文件PEID信息:
系统进程:taskdir.exe
进程用户:未知
测试时进程ID:1744
Trojan.Agent.bfm病毒在注册表添加:
添加启动项:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\taskdir: "c:\windows\system32\taskdir.exe"
Trojan.Agent.bfm病毒在其他信息:
1、病毒运行后隐藏自身。
2、病毒删除大量注册表(4万),也添加部分注册表(1万),需要分析。
3、病毒删除taskdir.dll文件。
4、在任务管理器中看不到进程。
5、病毒运行时无法看到建立病毒文件。
6、隐藏所添加的注册表启动项。
7、冰刃(IceSword)可以看见其进程和添加的文件,SRE、HJ、瑞星听诊器都无法扫描到。
8、释放Trojan.Agent.bcy病毒 电脑之家 供稿
相关 分析 日志 病毒 添加 注册表 文件 进程 Trojan.Agent.bfm 的文章
- 04-05·Trojan.PSW.OnLineGames.eq病毒日志分析
- 04-05·Trojan.PSW.ZhengTu.agf病毒日志分析
- 04-05·Trojan.PSW.Misc.di病毒日志分析
- 09-11·什么是病毒?
- 09-11·什么是蠕虫?蠕虫的定义
- 推荐内容
- ·免费在线收看一千多路电视节目
- ·免费网络电话SkyPe 全球知名


