病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
82010
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个利用IRC的黑客后门病毒,该病毒运行后连接IRC服务器的6667端口,等待黑客命令.
1、病毒运行后拷贝自身到c:\windows\system32\msgfix.exe
2、添加如下注册表项以便开机自启动:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Configuration"="msgfix.exe"
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Configuration"="msgfix.exe"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Configuration"="msgfix.exe"
3、连接IRC服务器的6667端口,等待黑客命令。