| 導購 | 订阅 | 在线投稿
分享
 
 
 

Win32.Troj.Love

來源:互聯網  2008-08-14 22:21:03  評論

病毒名稱(中文):

情人

病毒別名:

威脅級別:

★★☆☆☆

病毒類型:

木馬程序

病毒長度:

370176

影響系統:

Win9xWinNT

病毒行爲:

這是一個僞裝爲PPT演示文檔的木馬病毒。該病毒運行後,會對感染機器的所有盤符開啓共享,使別人可以訪問感染機器的所有文件;並添加一個治理員帳號,供木馬種植者登錄感染機器時使用。病毒還會向網絡發送感染成功消息。

1、將自身複制到以下目錄:

C:\love%系統啓動到現在的毫秒數%.exe

C:\ProgramFiles\Love.exe

2、將複制的病毒文件設置爲只讀、隱藏、系統屬性

3、添加注冊表項:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

"情人"="C:\ProgramFiles\Love.exe"

"情人%系統啓動到現在的毫秒數%"="C:\love%系統啓動到現在的毫秒數%.exe"

4、共享以下盤符:

f,e,g,d,h

5、添加以下用戶爲治理員:

huxin

6、假如成功感染,向以下地址,發送感染成功消息

192.168.0.17

病毒名稱(中文): 情人 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 370176 影響系統: Win9xWinNT 病毒行爲: 這是一個僞裝爲PPT演示文檔的木馬病毒。該病毒運行後,會對感染機器的所有盤符開啓共享,使別人可以訪問感染機器的所有文件;並添加一個治理員帳號,供木馬種植者登錄感染機器時使用。病毒還會向網絡發送感染成功消息。 1、將自身複制到以下目錄: C:\love%系統啓動到現在的毫秒數%.exe C:\ProgramFiles\Love.exe 2、將複制的病毒文件設置爲只讀、隱藏、系統屬性 3、添加注冊表項: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "情人"="C:\ProgramFiles\Love.exe" "情人%系統啓動到現在的毫秒數%"="C:\love%系統啓動到現在的毫秒數%.exe" 4、共享以下盤符: f,e,g,d,h 5、添加以下用戶爲治理員: huxin 6、假如成功感染,向以下地址,發送感染成功消息 192.168.0.17
󰈣󰈤
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
王朝網路微信公眾號
微信掃碼關註本站公眾號 wangchaonetcn
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有