病毒别名:
处理时间:2003-10-20
威胁级别:★★
中文名称:
病毒类型:木马
影响系统:Win9x/Win2000/WinXP
病毒行为:
编写工具:
VC编写
传染条件:
被动安装
发作条件:
系统修改:
A、添加以下注册表项:
HKEY_CLASSES_ROOTCLSID
HKEY_CLASSES_ROOTHTMLEdit.SSocks32
HKEY_CLASSES_ROOTHTMLEdit.SSocks32.1
HKEY_LOCAL_MACHINESoftwareCLASSESCLSID HKEY_LOCAL_MACHINESoftwareCLASSESHTMLEdit.SSocks32
HKEY_LOCAL_MACHINESoftwareCLASSESHTMLEdit.SSocks32.1
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerBrowser Helper Objects
B、开启一个代理服务,并且打开TCP端口:1029-1084
发作现象:
特别说明:
病毒会开启一个代理服务,并且打开TCP端口:1029-1084;被感染机器将允许未经授权的访问