Win32.Hack.Padodor.Ge

王朝百科·作者佚名  2009-12-26
窄屏简体版  字體: |||超大  

病毒别名:Backdoor.Padodor.gen [KASPERSKY]

处理时间:

威胁级别:★★★

中文名称:渡渡鸟

病毒类型:黑客程序

影响系统:Windows 2000, Windows 95, Windows 98, Windows Me,

病毒行为:

编写工具:

传染条件:网络传播

发作条件:

系统修改:

A、在系统目录下释放其本身的拷贝:

%System%<8个随机字符>.exe

%System%<6个随即字符>32.exe

B、在系统目录释放以下文件:

%System%<8个随机字符>.dll

C、%System%surf.dat 该文件包含计算机名和当前用户名

D、在注册表HKEY_CLASSES_ROOTCLSIDInProcServer32

下添加以下键值:

"(Default)" = "%System%/<8 random characters>.dll"

"ThreadingModel" = "Apartment"

在注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad

下添加以下键值:

"Web Event Logger" = ""

D、在临时目录下创建以下文件:

%Temp%<8个随机字符>.htm

该文件包含一个脚本来进入一个预先设定好的网页

发作现象:

特别说明:

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航