病毒名称(中文):
灰鸽子
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
黑客程序
病毒长度:
386236
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
它是一个后门木马病毒。它可以让黑客控制到用户的机器。假如用户的机器内有敏感信息,可能会被盗窃
1。拷贝自身到
%Sys32%\Svch0st.exe
%Sys32%\Winlogon.exe
%Sys32%\Explorer.exe
%Sys32%\ravmond.exe
2。在下列
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
中,添加
"svchost"="%System%\Svch0st.exe"
"winlogon"="%System%\Winlogon.exe"
"system"="%System%\Explorer.exe"
"ravmond"="%System%\Explorer.exe"
3。在
HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows
中,添加
"run"="%system%\svch0st.EXE"
"run"="%system%\ravmond.exe"
4。可能尝试盗取用户机器中的密码。
5。可能在用户的机器开个后门