病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
黑客程序
病毒长度:
247296
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个黑客后门病毒。该病毒的主要危害是通过IRC聊天室接受黑客的远程控制;并在后台开启ftp服务;该病毒会通过网络共享传播。
1,生成文件
%system%\svcchost.exe
2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"WindowsSystemFile"="svcchost.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
"WindowsSystemFile"="svcchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
"WindowsSystemFile"="svcchost.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
"WindowsSystemFile"="svcchost.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
"WindowsSystemFile"="svcchost.exe"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Win32
"ImagePath"="%system%\svcchost.exe-netsvcs"