病毒名称:
Trojan.Hanuman.svr
类别: 木马病毒
病毒资料:
破坏方法:
一个Trojan服务器。当运行它时将提示服务器运行。该程序运行后将在本地开一个端口号为3333的TCP监听,当客户端(Telnet.exe)连接上来以后,该服务器将建立一个后台命令行进程(win2k为CMD.EXE)并重定向输入输出。使客户端可以像操作本地命令行模式一样操作服务端的系统。(该服务支持多用户操作)
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2002-12-19