本病毒所有命名:
影响系统:
Win9x,WinMe,Linux
简介:
这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
行为分析:
这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
:
影响系统:
Win9x,WinMe,Linux
简介:
这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
行为分析:
这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
描述:
在磁盘中释放出以下文件:
C:WINDOWSsystemjayzou.exe
在注册表中创建了以下信息:
"HKLMSystemCurrentControlSetServicesSystem"
在注册表中设置了以下信息:
"HKLMSystemCurrentControlSetServicesSystem" "ImagePath" "C:WINDOWSsystemjayzou.exe"
"HKLMSystemCurrentControlSetServicesSystem" "DisplayName" "System"
会从以下注册表中读取信息:
"HKCUSoftwareBorlandLocales"
"HKLMSoftwareBorlandLocales"
"HKCUSoftwareBorlandDelphiLocales"
在系统中创建了以下进程:
病毒尝试使用[SeDebugPrivilege]权限枚举进程
病毒会创建了一个互斥体 hacker.com.cn_MUTEx ,防止重复运行
"jayzou.exe"
在系统中创建了以下服务:
服务名: "System (System)"
映像路径: "C:WINDOWSsystemjayzou.exe"
在磁盘中释放出以下文件:
C:WINDOWSsystemjayzou.exe
在注册表中创建了以下信息:
"HKLMSystemCurrentControlSetServicesSystem"
在注册表中设置了以下信息:
"HKLMSystemCurrentControlSetServicesSystem" "ImagePath" "C:WINDOWSsystemjayzou.exe"
"HKLMSystemCurrentControlSetServicesSystem" "DisplayName" "System"
会从以下注册表中读取信息:
"HKCUSoftwareBorlandLocales"
"HKLMSoftwareBorlandLocales"
"HKCUSoftwareBorlandDelphiLocales"
在系统中创建了以下进程:
病毒尝试使用[SeDebugPrivilege]权限枚举进程
病毒会创建了一个互斥体 hacker.com.cn_MUTEx ,防止重复运行
"jayzou.exe"
在系统中创建了以下服务:
服务名: "System (System)"
映像路径: "C:WINDOWSsystemjayzou.exe"
标签:
回复
kaililai:
2009-04-27 10:04:05 发表
要怎么删除这个病毒
sushuisen:
2009-04-27 12:40:45 发表
怎么才能把他删除啊
sushuisen:
2009-04-27 12:43:34 发表
有没有专杀软件 啊
514914191:
2009-07-06 07:46:59 发表
怎么才能把他删除啊
i中毒了金山帮我:
2009-08-07 05:14:13 发表
我中了Win32.Troj.GameOLT.zg病毒怎么办谁帮我啊,求救啊。
shinengle:
2009-08-11 14:01:30 发表
这么病毒怎么 删除啊 ?
927816:
2010-03-18 14:03:29 发表
Win32.Troj.DLLHijack.mx.159744
ldb:
2009-11-22 23:17:23 发表
病毒 2009-11-22 23:06:50 病毒在文件C:\PROGRA~1\DRIVER~1\DRIVER~2.EXE中 Win32.Induc.b.820224(Delphi梦魇) 处理成功(操作:删除)
laodiaoyu:
2009-08-25 12:04:29 发表
如何杀毒
laodiaoyu:
2009-08-25 12:05:56 发表
如何杀木马
xhm:
2009-10-14 19:39:14 发表
怎么样才能册除?
caosijinshan110:
2009-10-15 00:09:41 发表
SOS!!!SOS!!!各位老大们,俺中毒了,谁能帮帮我啊,就是这个该死的病毒,老是弹出窗口,系统恢复也没用,杀毒也没用,我郁闷啊。。。。俺们这里很多都中毒了,一直用你们金山。。。我们公司电脑都是联想,你们要帮帮俺们啊。。。
评论病毒
金山毒霸2009
金山清理专家
专杀工具
在线杀毒
密保
网盾
系统急救箱
ARP防火墙
