Win32.Hack.Prorat.dz.2101248

新意网 2009-11-08 22:24 点击:次 【字号
病毒名称(中文):变种鸽子2101248病毒别名:威胁级别:★☆☆☆☆病毒类型:黑客程序病毒长度:394888影响系统:Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:

这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。

在磁盘中释放出以下文件:
C:\WINDOWS\system32\fservice.exe
C:\WINDOWS\system\sservice.exe
C:\sample.exe.bat
C:\WINDOWS\services.exe
C:\WINDOWS\SYSTEM32\winkey.dll

在磁盘中删除了以下文件:
C:\WINDOWS\system32\fservice.exe
C:\WINDOWS\system\sservice.exe
"c:\sample.exe"
病毒会删除自身
C:\WINDOWS\services.exe

在注册表中创建了以下信息:
"HKCU\Software\Microsoft\WindowsNTScriptHost\MicrosoftDxDiag\WinSettings"
"HKLM\Software\Microsoft\ActiveSetup\InstalledComponents\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}"

在注册表中设置了以下信息:
"HKCU\Software\Microsoft\WindowsNTScriptHost\MicrosoftDxDiag\WinSettings""Bulas""1"
"HKCU\Software\Microsoft\WindowsNTScriptHost\MicrosoftDxDiag\WinSettings""FW_KILL""1"
"HKCU\Software\Microsoft\WindowsNTScriptHost\MicrosoftDxDiag\WinSettings""XP_FW_Disable""1"
"HKCU\Software\Microsoft\WindowsNTScriptHost\MicrosoftDxDiag\WinSettings""XP_SYS_Recovery""0"
"HKCU\Software\Microsoft\WindowsNTScriptHost\MicrosoftDxDiag\WinSettings""ICQ_UIN""331/92/356/67"
"HKCU\Software\Microsoft\WindowsNTScriptHost\MicrosoftDxDiag\WinSettings""ICQ_UIN2"""
"HKCU\Software\Microsoft\WindowsNTScriptHost\MicrosoftDxDiag\WinSettings""ICQ_UIN2"""

声明:如果本文侵犯您的权益,请联系本站删除!
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
推荐内容
  • Win32.Troj.ECode.a.793076

    Win32.Troj.ECode.a.793076内容简介:病毒名称(中文):病毒别名:威胁级别:★☆☆☆☆病毒类型:木马程序病毒长度:793076影响系统:W...

  • Win32.WhBoy.c.87161

    Win32.WhBoy.c.87161内容简介:病毒名称(中文):病毒别名:威胁级别:★☆☆☆☆病毒类型:病毒长度:378562影响系统:Win9xWinMeW...

  • Win32.Troj.Ghosty.a.57344/木马控制器57344

    Win32.Troj.Ghosty.a.57344/木马控制器57344内容简介:病毒名称(中文):木马控制器57344病毒别名:威胁级别:★☆☆☆☆病毒类型:...

  • Win32.Hack.FoxSpy.s.918810

    Win32.Hack.FoxSpy.s.918810内容简介:病毒名称(中文):间谍狐狸918810病毒别名:威胁级别:★☆☆☆☆病毒类型:黑客程序病毒长度:9...

  • Win32.Troj.OnlineGames.wl.94208

    Win32.Troj.OnlineGames.wl.94208内容简介:病毒名称(中文):静音盗号者94208病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木...

  • Win32.Troj.Kirek.v.790528

    Win32.Troj.Kirek.v.790528内容简介:病毒名称(中文):病毒别名:威胁级别:★☆☆☆☆病毒类型:木马程序病毒长度:695626影响系统:W...

热点内容