电脑之家
您的位置:首页 >>电脑安全 >>电脑病毒大全 >> Trojan.Agent.bfm病毒日志分析
飞信手机客户端软件,免费发手机短信

Trojan.Agent.bfm病毒日志分析

PCPXP.COM     来源:新浪-ufo不幸外人     时间:2007-04-05

病毒名称:Trojan.Agent.bfm
病毒类型:
病毒标准大小:51,113B
病毒启动方式:注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run启动

Trojan.Agent.bfm病毒在电脑添加文件:
  c:\windows\system32\taskdir.dll(释放的Trojan.Agent.bcy病毒)
  c:\windows\system32\taskdir.exe
文件PEID信息:
系统进程:taskdir.exe
进程用户:未知
测试时进程ID:1744

Trojan.Agent.bfm病毒在注册表添加:
  添加启动项:
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\taskdir: "c:\windows\system32\taskdir.exe"

Trojan.Agent.bfm病毒在其他信息:

  1、病毒运行后隐藏自身。
  2、病毒删除大量注册表(4万),也添加部分注册表(1万),需要分析。
  3、病毒删除taskdir.dll文件。
  4、在任务管理器中看不到进程。
  5、病毒运行时无法看到建立病毒文件。
  6、隐藏所添加的注册表启动项。
  7、冰刃(IceSword)可以看见其进程和添加的文件,SRE、HJ、瑞星听诊器都无法扫描到。
  8、释放Trojan.Agent.bcy病毒 电脑之家 供稿

奥运直播,PPS网络电视播放器软件