安全中国首页 > 新闻中心 > 病毒木马库
 

Win32.Troj.KillReg.d

更新时间:2007-10-4 22:55:30
责任编辑:果果龙
热 点:
病毒别名:
处理时间:
威胁级别:★★
中文名称:注册表杀手
病毒类型:木马
影响系统:Win9x / WinNT
病毒行为:
这是一个木马病毒,该病毒发作的时候会弹出一个对话框并试图删除注册表中的主要子键及其这些子键下的所有键值,最终会导致注册表完全损坏而使系统无法正常运行。





该病毒试图删除:

HKEY_LOCAL_MACHINE根键下的下列子键及其所有键值:

software
Hardware
SAM
Security
System


HKEY_CLASSES_ROOT根键下的下列子键及其所有键值:

piffile
scrfile
Media Type
mailto
jpegfile
irc
Installer
inffile
htmlfile
helpfile
gopher
Folder
exefile
emffile
Email
dunfile
Drive
dllfile
DIRECT.DirectX8.0
DIRECT.DirectX6.0
comfile
cmdfile
certificatefile
cdafile
CATFile
Behavior.Microsoft.DXTFilterBehavior
batfile
AutoProxyTypes
AVIFile
AutoplayHandler
AutoDiscovery.EmailAssociations
AUDIOCONTROL.LevelSliderCtrl.1
Audio.ReadSound
AudioCD
Applications
anifile
.zip
.xml
.wmf
.wma
.wav
.vbx
.vbs
.url
.txt
.tiff
.tif
.theme
.tar
.swf
.sys
.sql
.shtml
.scr
.sam
.res
.reg
.rar
.r00
.psw
.ppt
.png
.pic
.pdf
.ocx
.nfo
.msi
.mpg
.mpeg
.mp3
.mov
.midi
.mid
.mhtml
.MAPIMail
.log
.lib
.jpg
.jpeg
.java
.iso
.ico
.html
.htm
.hta
.hlp
.gif
.Folder
.exe
.eml
.dos
.doc
.dll
.com
.cda
.cmd
.c
.bsc
.bmp
.bin
.bat
.AudioCD
.aif
*


HKEY_CURRENT_USER根键下的下列子键及其所有键值:

Windows 3.1 Migration Status
Software
Printers
Keyboard Layout
Identities
Environment
Control Panel
Console
AppEvents


HKEY_USERS根键下的下列子键及其所有键值:

.DEFAULT
S-1-5-18
S-1-5-21-796845957-1957994488-1060284298-1003

·上一篇: Win32.Troj.JpgHorse
·下一篇: Win32.Troj.Small.ag
 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班