万好万家股票:Activescan.exe是什么进程

来源:百度文库 编辑:高校问答 时间:2024/04/27 13:00:43

Worm.Duksten.j
破坏方法:启动方式:
病毒从注册表启动,相关注册表键值为:
HKCU\software\Microsoft\Windows\CurrentVersion\Run\mIrcProTecTor
"CURFILE%
病毒行为:
病毒会在windows的“开始”菜单添加内容,指向病毒,菜单一般为:
Norton Updates.exe
Anti-Virus ActiveScan.exe
Trucos de Windows.exe等
病毒检测网络状态,如果为连接状态,病毒则搜索Email地址并向搜索到的Email地址发送Email

Worm.Duksten.j
病毒资料

病毒名称 Worm.Duksten.j
中文名称
病毒别名
病毒类型 WINDOWS下的PE病毒
危险级别 未知
相关资料 启动方式:
病毒从注册表启动,相关注册表键值为:
HKCUsoftwareMicrosoftWindowsCurrentVersionRunmIrcProTecTor
"CURFILE%
病毒行为:
病毒会在windows的“开始”菜单添加内容,指向病毒,菜单一般为:
Norton Updates.exe
Anti-Virus ActiveScan.exe
Trucos de Windows.exe等
病毒检测网络状态,如果为连接状态,病毒则搜索Email地址并向搜索到的Email地址发送Email