Backdoor.Sazo

王朝other·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

病毒名称:

Backdoor.Sazo

类别: 特洛伊木马

病毒资料:

病毒危害:

1.泄露信息:会将电脑中的秘密数据发送给病毒作者;

2.危及安全设置:允许未授权访问电脑;

病毒传播:

借助1218端口

技术特征:

该特洛伊木马会自动与黑客的FTP站点连接并下载木马的其他组件或更新包,同时会利用1218端口。它是用Visual Basic语言进行编写的,只有在电脑含有Visual Basic运行库的条件下该病毒才能运行,运行后,它会:

1.拷贝自身至WindowsSystem32文件夹;

2.添加键值kernel .exe C:WindowsSystem32kernel.exe

至注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

中;

3.随后连接黑客FTP站点,并下载其他的木马组件,它还会将被感染电脑上的数据发送给病毒作者。

病毒的清除法:

使用光华反病毒软件,彻底删除。

病毒演示:

病毒FAQ:

Backdoor.Sazo

发现日期:

2002-6-17

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航