Backdoor/Huigezi.2005.Vip.s

王朝百科·作者佚名  2010-01-13
窄屏简体版  字體: |||超大  

病毒名称:Backdoor/Huigezi.2005.Vip.s

中 文 名:“灰鸽子2005”

病毒长度:380k左右

病毒类型:后门

危害等级:★★

影响平台:Win9X/2000/XP/NT/Me/2003

Backdoor/Huigezi.2005.Vip.s“灰鸽子2005”是一个可利用hook系统函数达到自我隐藏目的的后门程序。此病毒可隐藏病毒自身进程,通过任务管理器无法查找到病毒进程;隐藏病毒自身文件,正常模式下查看不到病毒文件;隐藏自身添加的服务,使自己从服务列表中消失。病毒运行后,可在Windows目录下创建三个程序文件IExplorer.exe、IExplorer.dll、IExplorer_Hook.dll,这三个文件是隐藏的,只有到安全模式下才能查看到。修改注册表项,将病毒自身添加为服务。并将IExplorer_Hook.dll注入到系统每个进程中,通过hook系统函数来达到隐藏自身的目的。黑客可以利用此后门,远程控制被感染计算机。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航