病毒名称:
Backdoor.mIRC.f
类别: 后门病毒
病毒资料:
破坏方法:
这是利用mIRC通讯软件进行远程控制的后门病毒。
该病毒使用的mIRC服务器是“aap.cronation.gigan.to”
一、系统中的病毒文件是系统目录的“winsysengine.exe”,属性为隐藏。
二、被病毒添加的启动项
1
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\Run
"blah service" : WINSYSENGINE.EXE
2
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\Currentversion\RunServices
"blah service" : WINSYSENGINE.EXE
三、每隔2秒钟,病毒试图登陆***aap.cronation.gigan.to的6667端口的某个频道。建立通讯后可以进行任意控制。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-9-17