这些病毒都是什么病毒呀?

来源:百度知道 编辑:UC知道 时间:2024/05/19 00:11:28
75976M.BMP
WinInfo.rxk

进程文件: MsInfo 或 MsInfo.Dll
进程位置: \Program Files\Common Files\Microsoft Shared\MSINFO
程序名称: Trojan.win32.startpage.aak
程序用途: 木马病毒 破坏系统、程序
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 属于浏览器劫持类木马。该病毒修改注册表创建Explorer\ShellExecuteHooks/{8CA7451B-2231-4EC8-B9CE-B09A0CD89910}或{08315C1A-9BA9-4B7C-A432-26885F78DF28}钩子,将病毒模块注入多个进程运行。病毒文件名多变,包括:SysInfo.wmp,MsInfo.rx,SysDown.wmp,MsList.sys,rejoice.vxd,InfoMs.dlt,qqd.sys, hackol.lmz,WinInfo.rxk等等。