|
Trojan.Tooso.2 特洛依木馬程式又來了,Tooso.2雖然散播程度不高,但用戶仍要小心它的破壞能力 Tooso.2是一隻木馬程式,電腦感染後,將會停止各項系統服務,終止多種的常駐程式,會刪除一些檔案,並且會感染explorer.exe程序,也會從某些網站下載檔案並執行。 基本介紹
風險評估
Trojan.Tooso.2 行為描述: 註:在Win95/98/me %System% 預設值為 C:\windows\System
在WinNT/2000/XP/2003 %System% 系統預設值為 C:\WinNT\System32
AVExch32Service AVPCC AVUPDService Ahnlab task Scheduler AlertManger ............. AUPD1ATE.EXE AUPDATE.EXE Av1synmgr.exe Avc1onsol.exe Avconsol.exe ............. SharedAccess wscsvc ATUPDATER.EXE AUPDATE.EXE AUTODOWN.EXE AUTOTRACE.EXE AUTOUPDATE.EXE ........... [http://]www.21ebuild.com/[REMOVED]/osa3.gif [http://]www.51.net/[REMOVED]/osa3.gif [http://]www.acsohio.com/[REMOVED]/osa3.gif [http://]www.agria.hu/[REMOVED]/osa3.gif [http://]www.andi.com.vn/[REMOVED]/osa3.gif ............... winshost.exe wiwshost.exe HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"APVXDWIN" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "winshost.exe" = "%System%\winshost.exe" |