1   1  /  1  页   跳转

[转载] 关于Win32.Toffus.A

关于Win32.Toffus.A

以下内容摘自互联网,仅供参考。
————————————————————
此毒最早出现于2008.3.4
受影响的操作系统:
    • Windows 95
    • Windows 98
    • Windows 98 SE
    • Windows NT
    • Windows ME
    • Windows 2000
    • Windows XP
卡巴斯基命名:Win32.Toffus.A
赛门铁克命名:W32.Vimm

此病毒在受感染的电脑中创建下列文件文件:
•%Windir%\boot.log
•%System%\vmm32drv.exe
此病毒改动注册表:
•在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\分支添加"Common Startup" = "%System%\vmm32"
•在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\分支添加"Common Startup" = "%System%\vmm32"

此毒感染可执行文件.exe:
此毒感染硬盘、移动存贮介质中的.exe文件,被感染文件增大27,648字节。被感染的.exe文件执行时会创建一随机文件名的.exe文件

用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; Trident/6.0)
最后编辑baohe 最后编辑于 2013-03-13 09:39:44
分享到:
gototop
 

回复 2F johny05 的帖子

我转载这段内容的意思是:有动手能力的用户可以据此判断一下——是不是瑞星误杀。
如果明白注册表操作,可以看看那两个注册表键——有没有相应的病毒键值。如果没有,则说明是误杀。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT