文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术病毒数据库TrojanSpy.Narat.enc
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
热点TOP10
·阻挡手机病毒入侵!卡巴斯基手机版7.0上市
·Backdoor.Blastit.c.enc
·Backdoor.DCE.b
·Backdoor.Clones_ident
·Backdoor.Spyboter.as
·BackDoor.AgoBot.3.h
·Backdoor.Snowdoor.27
·Backdoor.Dengdoor

TrojanSpy.Narat.enc

日期:2008年3月22日 作者: 查看:[大字体 中字体 小字体]

病毒名称:  TrojanSpy.Narat.enc 类别: 木马病毒 病毒资料:      破坏方法:
    
    MFC写的木马,采用UPX压缩,是一个盗取用户信息的木马
    
    一旦执行,它将自我复制到windows目录,文件名为:
    
    %WINDIR%\msnarrator.exe
    
    添加如下注册表键值来使自己能随系统自启动:
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
    \Windows\CurrentVersion\Run
    "msnarrator" = "%WINDIR%\msnarrator.exe"
    
    在注册表中添加如下键值:
    
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
    \Windows\CurrentVersion\WindowsUpdate
    "PingMDID" = "1"
    "PingSDID" = "0"
    
    病毒盗取用户的信息后将通过 HTTP 回馈到木马作者的网站。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-1-7



上一篇:Trojan.PSW.NewSuper.c.dll

下一篇:Trojan.PSW.NewSuper.b.dll
相关文章:
·TrojanSpy.Win32.Tofger.q
·TrojanSpy.Cmos
·TrojanSpy.Win32.Suyi.b
·TrojanSpy.Narat
·TrojanSpy.3mcab
·TrojanSpy.Win32.SilentLog.c
·TrojanSpy.Win32.SCKeyLog.g
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot