Backdoor/Dnsx.05

王朝百科·作者佚名  2010-01-29
窄屏简体版  字體: |||超大  

Backdoor/Dnsx.05

Backdoor/Dnsx.05是一个木马程序,允许木马创建者非法访问被感染的计算机系统.病毒运行后会用不同的文件名复制自身在%System% 文件夹下,文件名遵循如下规律:一般为Win****.exe(其中****为四个随机的文字数字式字符串)或者选择*.dll的系统文件将其该为*.exe

!注:%System% 一般为C:WindowsSystem or C:WinntSystem32

病毒还会在注册表 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加"WinDSNX" = %System%Win****.exe键值,以便木马随着系统的启动而运行.为了安全起见它会在拷贝完自身后自动删除源程序,这个木马可以允许攻击者利用IRC频道远程操纵感染病毒的计算机,从而达到任意下载,随便运行文件的目的.

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航