hhtang - 2005-7-26 18:35:00
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.PSW.KeySpy
别 名 病毒长度
依赖系统 Win9X 传播途径
行为类型 WINDOWS下的木马程序 感 染
病毒发作 瑞 星 版 本 号
15.32.10
键盘记录程序,复制自己到系统目录为:winrun.exe,并释放一个winrun.dll的文件,
建立注册表启动HKLM\Software\Microsoft\Windows\CurrentVersion\Run\winrun.exe "%sysdir%\winrun.exe"
处理结果 发现日期 扫描方式 路径 文件 病毒来源
删除成功 05-07-24 23:08 实时监控 C:\WINDOWS\System32xydll.dll\本机
删除成功 05-07-24 23:09 实时监控 C:\WINDOWS\System32xydll.dll\本机
删除成功 05-07-24 23:46 实时监控 C:\WINDOWS\System32xydll.dll\本机
删除成功 05-07-25 09:56 实时监控 C:\WINDOWS\System32xydll.dll\本机
删除成功 05-07-26 13:24 实时监控 C:\WINDOWS\System32xydll.dll\本机
删除成功 05-07-26 14:39 实时监控 C:\WINDOWS\System32xydll.dll\本机
删除成功 05-07-26 17:07 实时监控 C:\WINDOWS\System32xydll.dll\本机
删除成功 05-07-26 17:49 实时监控 C:\WINDOWS\System32xydll.dll\本机
© 2000 - 2024 Rising Corp. Ltd.