修改用户的浏览器主页,常被病毒利用来做推广:
http://www.wz123.com/?nuli行为可疑度:
IE *****服务器设置:
关闭IE*****服务
行为可疑度:
隐藏指定窗口:
Afx:400000:8:10011:1900015:0 : [新一键调烟雾头(弱烟雾效果).rar]
行为可疑度:
创建互斥体:
"RPCSS_REGEVENT:{0002DF01-0000-0000-C000-000000000046}";"Shell.CMruPidlList";"_!SHMSFTHISTORY!_";"c:!documents and settings!administrator!local settings!history!history.ie5!mshist012012092820120929!";"shell._ie_sessioncount"
行为可疑度:
疑似查找游戏进程:
CLIENT.EXE [洛奇/龙OL];CLIENT.EXE [蜀门];CLIENT.EXE [降龙之剑];CROSSFIRE.EXE [穿越火线]
行为可疑度:
搜索指定窗口:
["" , "Microsoft Internet Explorer"];["IEFrame" , ""]
行为可疑度:
创建进程:
%ProgramFiles%\Internet Explorer\IEXPLORE.EXE
行为可疑度:
.
样本截图: