病毒名称:Trojan.PSW.ZhengTu.mt
病毒类型:
病毒标准大小:45,056B
病毒启动方式:注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run启动
——————————————————————————————————————————————————————————————————————————————
添加目录:
C:\Program Files\Microsoft\
添加文件:
C:\WINDOWS\system32\msdll.dll(50,176B)
C:\Program Files\Microsoft\svhost32.exe
C:\Documents and Settings\ufo\Local Settings\Temp\$$c1.tmp(0B)
文件PEID信息:
系统进程:svhost32.exe
进程用户:当前用户
测试时进程ID:1744
——————————————————————————————————————————————————————————————————————————————
注册表添加:
添加启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ms: "C:\Program Files\Microsoft\svhost32.exe"
——————————————————————————————————————————————————————————————————————————————
其他信息:
1、病毒运行后删除自身。