病毒别名: 处理时间:2006-08-28 威胁级别:★
中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个利用IRC的黑客后门病毒,该病毒运行后连接IRC服务器的6667端口,等待黑客命令.
1、病毒运行后拷贝自身到c:windowssystem32msgfix.exe
2、添加如下注册表项以便开机自启动:
[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"Configuration"="msgfix.exe"
[HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices]
"Configuration"="msgfix.exe"
[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]
"Configuration"="msgfix.exe"
3、连接IRC服务器的6667端口,等待黑客命令。