病毒名称:
Dropper.BlueAngel.b
类别: 后门病毒
病毒资料:
破坏方法:后门程序,运行后通过注入到系统中的其它进程中,支持的命令为:
help 显示帮助
exit 退出BlueAngel
catch 抓取屏幕
open cdrom 弹出光驱
close cdrom 关闭光驱
open FTP 打开FTP服务
close ftp 关闭FTP服务
open http 打开HTTP服务
close http 关闭HTTP服务
list 枚举远程系统进程
kill [PID] 杀死指定的远程系统进程
shell 启用命令行控制
peek 查看当前剪贴板内容
hide 隐藏桌面和任务栏
show 恢复桌面和任务栏
lock 锁定鼠标,禁止功能键
unlock 恢复鼠标,功能键
reboot 重启远程计算机
logoff 注销远程计算机
poweroff 关闭远程计算机电源
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-12-29