Win32.Hack.Ghost.b

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

黑客程序

病毒长度:

37336

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个新的远程控制的后门,它用了新的方法启动,使后门更加隐蔽.

1:释放文件与自删除

病毒被运行后,会在System32下创建一个名为mscorlib.dll的文件,这是一个后门,

病毒名为Win32.Hack.Ghost.b.53248;并把mscorlib.dll进程注入到Explorer.exe

进程里面去,之后在System32下生成一个名为del.bat的隐藏文件,用于写入一条DOS

指令,把自己删除.

2:更改注册表

病毒会修改以下注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Notify\MicroHQ

DllName->mscorlib.dll

Logon->StartProcessAtWinLogon

Logoff->StopProcessAtWinLogoff

Start->StartProcessAtStartup

这样使得在Windows登录的时候病毒就能把自己插入到winlogon.exe里面运行.

3:开放端口供黑客连接

病毒会通过Winlogon.exe进程,开放一个黑客指定的端口,以供黑客控制受感染机之用,

黑客一但连接上了,就可以轻易的获取受感染机上的所有信息.

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航