职业IT人-IT人生活圈

 找回密码
 成为会员
搜索
查看: 380|回复: 4

注册表项中的adware.bho是什么病毒

[复制链接]
叫我小乖 发表于 2011-5-30 18:04 | 显示全部楼层 |阅读模式
adware.bho.ee和adware.lhf都是些什么病毒啊,藏在注册表中的
爱车车 发表于 2011-5-30 18:04 | 显示全部楼层
中文名: 广告弹射器变种
病毒类型: 广告软件
病毒长度: 103889
简介:
1.程序运行后,会增加文件: %Program Files%Common FilesSystemhhctrl.ocx 2.程序运行后,会修改文件 %system32%wbemRepositoryFSINDEX.MAP

行为分析:
这是一个广告插件风险程序。该程序会将自己添加为浏览器的插件,并设为自启动,当用户打开浏览器时,它会自动弹出一些广告。
描述:
1.程序运行后,会增加文件:

%Program Files%Common FilesSystemhhctrl.ocx



2.程序运行后,会修改文件

%system32%wbemRepositoryFSINDEX.MAP

%system32%wbemRepositoryFSMAPPING.VER

%system32%wbemRepositoryFSMAPPING1.MAP

%system32%wbemRepositoryFSOBJECTS.MAP



3.在注册表中添加了注册项,如下:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerComDlg32OpenSaveMRUEXE

启动项名:EXE 对应路径:%Program Files%Common FilesSystemhhctrl.ocx



HKEY_USERSSoftwareMicrosoftWindowsCurrentVersionExplorerComDlg32OpenSaveMRU*

启动项名:* 对应路径:%Program Files%Common FilesSystemhhctrl.ocx



4.在注册表中删除了注册项,如下:

HKEY_USERSSoftwareMicrosoftWindowsCurrentVersionExplorerDiscardablePostSetupShellNew



5.广告会依赖IE启动,每次随着IE启动,广告则自动弹出。

yoyo 发表于 2011-5-30 18:04 | 显示全部楼层
adware 是广告病毒
在电脑后台下载收费广告
或者在后台恶意点击广告使得
黑客获得非法收益  
将这样的病毒删除之后
还要记得删除使用Windows 优化大师
清理系统注册表和临时文件
这样的病毒一般会创建大量的临时文件的
芷馨 发表于 2011-5-30 18:04 | 显示全部楼层
稱:Adware.BHO.EE
威脅程度:High

描述:adware。bho。ee是adware使用bhos显示广告或可用于在收集信息的目的就象您的浏览习惯。

類型:TT_Adware
移除:此感染可使用 Spyware Doctor 移除。


已经来了吗 发表于 2011-5-30 18:04 | 显示全部楼层
广告病毒    专门后台收费下载!!!!有网银的要注意咯!!!!
您需要登录后才可以回帖 登录 | 成为会员

本版积分规则

QQ|手机版|小黑屋|网站帮助|职业IT人-IT人生活圈 ( 粤ICP备12053935号-1 )|网站地图
本站文章版权归原发布者及原出处所有。内容为作者个人观点,并不代表本站赞同其观点和对其真实性负责,本站只提供参考并不构成任何投资及应用建议。本站是信息平台,网站上部分文章为转载,并不用于任何商业目的,我们已经尽可能的对作者和来源进行了通告,但是能力有限或疏忽造成漏登,请及时联系我们,我们将根据著作权人的要求立即更正或者删除有关内容。

GMT+8, 2024-5-4 01:02 , Processed in 0.111929 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表