“恶意点击器”木马(Trojan-Clicker.Win32.Agent.nt)

关注恶意软件:名称:“恶意点击器”木马(Trojan-Clicker.Win32.Agent.ntx)大小:929KB是否加壳:否影响的平台:WIN9X/ME/NT/2000/XP/2003/Vista/Win7创建文件:C:\DocumentsandSettings\Administrator\桌面\INTERNATEXLPORER.lnkC:\DocumentsandSettings\Administrator\LOCALSETTINGS\TEMP\INSTALLSTAT.EXEC:\DocumentsandSettings\Administrator\LOCALSETTINGS\TEMP\KK.ILLC:\DocumentsandSettings\Administrator\LOCALSETTINGS\TEMP\STATISTICS.DLLC:\DocumentsandSettings\Administrator\「开始」菜单\程序\启动\腾讯QQ.lnkC:\ProgramFiles\INTERNETEXPLORER\CONNECTIONWIZARD\WEB.ICWC:\ProgramFiles\MICROSOFT\INC:\ProgramFiles\MICROSOFT\PACK.DATC:\ProgramFiles\MICROSOFT\TC:\ProgramFiles\MICROSOFT\Y.DATC:\ProgramFiles\WINSAFE\33.BATC:\ProgramFiles\WINSAFE\33.DATC:\ProgramFiles\WINSAFE\KK.ILLC:\ProgramFiles\WINSAFE\WIN.DATC:\ProgramFiles\WINSAFE\WIN.ILL修改注册表:HKEY_CURRENT_USER\Software\Microoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{871C5380-42A0-1069-A2EA-08002B30309D}HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu\{871C5380-42A0-1069-A2EA-08002B30309D}行为描述:该恶意程序看上去很像正常安装程序,运行时会在前台显示安装界面,在后台秘密执行恶意行为。在启动项中创建假的QQ快捷方式指向%ProgramFiles%\WinSafe\win.ill,实现开机自动启动。此外,还会在桌面和快速启动栏创建IE浏览器快捷方式指向%ProgramFiles%\InternetExplorer\ConnectionWizard\web.icw,访问wwlaxxmao。运行脚本访问wwhuxxwang修改注册表隐藏桌面IE浏览器删除快速启动栏、桌面、开始菜单中的浏览器快捷方式和URL快捷方式,然后创建假的淘宝快捷方式指向wwlaxxmao在收藏夹中创建“网址导航.url”、“鱼鱼小游戏.url”、“淘宝网-淘!我喜欢.url”、“网址导航.url”,指向wwyxxu和ww6x83向kkjxe发送感染统计信息专家预防建议:1.建立良好的安全习惯,不打开可疑邮件和可疑网站。2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。6.为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?