病毒名称:
Backdoor.Pestdoor
类别: 木马
病毒资料:
病毒长度:506,115字节
病毒危害:中
传播速度:慢
受影响系统:Windows 95, Windows 98, Windows NT, windows 2000, Windows XP, Windows Me
不受影响系统:Microsoft IIS, Macintosh, Unix, Linux
病毒危害:
1.清除CMOS;
2.危及电脑安全:允许未授权访问被感染机器
技术特征:
该木马充许黑客远程控制被感染机器,它是用Delphi进行编写的。运行后,它会:
1.将自己复制成%system%Winregse.exe;
2.添加键值winregse %System%winregse.exe
至注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun中,使得每次启动Windows时木马会自动运行;
3.打开两个端口,一个是用来控制被感染机器的,另一个用来上传或下载文件。
清除方法:
1.更新病毒定义库;
2.用杀毒软件进行全面系统扫描,删除扫描到的Backdoor.Pestdoor文件;
3.从注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
中删除键值winregse %System%winregse.exe
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
别名: Backdoor.Pestdoor.10 [AVP], Backdoor-AHS [McAfee]
发现日期:
2002-10-3