病毒名称:Backdoor/Huigezi.qs
中 文 名:“灰鸽子”变种qs
病毒长度:364288字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Huigezi.qs“灰鸽子”变种qs是一个连接指定站点,下载特定文件的后门。该后门可自我隐藏。“灰鸽子”变种qs运行后,自我复制到Windows目录下,并在Windows目录下释放多个病毒文件。修改注册表,创建以“PigeonServer”为名的服务,实现开机自启。将Server_HOOk.DLL注入到所有的进程中,隐藏自我,防止被查杀。连接指定站点,开启一个隐藏的对话窗口,侦听黑客指令,从被感染计算机上搜索用户机密信息或下载其它恶意程序。