HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
 
病毒资料查询
漏洞信息列表
间谍软件列表
系统补丁列表
安全新闻
KILL安全产品试用

 

  主页  >>安全信息

间谍软件Cadux.Y
作者:冠群金辰技术支持
文章来源:


概述
别名
Trojan-Downloader.Win32.VB.aan [Kaspersky], 

类别
Trojan :  有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。 如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

发源
发源日期
2006年5月 
 
检测和删除
手工删除
按照以下步骤从您的机器删除Cadux.Y。先备份您的注册表和系统,并设置一个还原点,防止发生错误。
撤消 DLL 的注册:
使用 Regsvr32 撤销以下 DLLs 的注册,然后重启:
winapi32.dll

清除注册表:
使用注册表编辑器清除以下注册项(如果存在):
HKEY_CLASSES_ROOT\clsid\{62e2e094-f989-48c6-b947-6e79da2294f9}
HKEY_CLASSES_ROOT\interface\{74ac67a5-cdb1-4fd2-a30b-47bd59ff28a9}
HKEY_CLASSES_ROOT\typelib\{31f9b5a7-5b94-445d-922c-e97bf52f5fd7}

删除文件:
使用资源管理器删除以下文件(如果存在):
winapi32.dll

调查
文件分析
Cadux.Y

调查方式
间谍软件研究中心

 

相关文章 
间谍软件Cadux.Y
 

 

    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com