本文目录一览:
Trojan:win32/Tiggre!rfn 是病毒吗
trojan/win32.w2b.ui,计算机木马名称,启动后会从体内资源部分释放出病毒文件,有些在WINDOWS下的木马程序会绑定一个文件,将病毒程序和正常的应用程序捆绑成一个程序,释放出病毒程序和正常的程序,用正常的程序来掩盖病毒。病毒在电脑的后台运行,并发送给病毒制造者。这些病毒除有正常的危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
他是会自动生成的,关键在找到病毒根源,方法:
具体看样本,才是道什么杀软可杀,你把文件上传到
病毒名称(中文):伪装联络员1227891病毒别名:威胁级别:★☆☆☆☆病毒类型:木马程序病毒长度:1227891影响系统:Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个木马程序,它伪装成系统升级进程,连接网络,与病毒作者指定的远程服务器联络,等待黑客连接。
在磁盘中释放出以下文件:
C:\WINDOWS\TEMP\E_00000004
C:\WINDOWS\TEMP\E_00000004\krnln.fnr
C:\WINDOWS\TEMP\E_00000004\shell.fne
C:\WINDOWS\TEMP\E_00000004\eAPI.fne
C:\WINDOWS\TEMP\E_00000004\internet.fne
C:\WINDOWS\TEMP\E_00000004\spec.fne
C:\WINDOWS\TEMP\E_00000004\RegEx.fne
C:\WINDOWS\TEMP\E_00000004\dp1.fne
C:\WINDOWS\TEMP\E_00000004\com.run
在注册表中创建了以下信息:
"HKCU\Software\CNNIC\CdnClient\Update"
会从以下注册表中读取信息:
"HKLM\SOFTWARE\CNNIC\CdnClient\Update"rscan.org/看看,在下载杀毒软件查杀