病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
300079
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒是一个释放包。会释放并执行一后门程序,黑客可以通过该后门程序完成控制受感染机器。
1、释放的文件
%SystemRoot%\system32\syst.dll
2、添加服务
HKLM\System\CurrentControlSet\Services\netcontrol
"Type"="0x110"
HKLM\System\CurrentControlSet\Services\netcontrol
"Start"="0x2"
HKLM\System\CurrentControlSet\Services\netcontrol
"ImagePath"="C:\WINNT\system32\svchost.exe-knetservice"
HKLM\System\CurrentControlSet\Services\netcontrol
"DisplayName"="RemoteHelp&ControlService"
HKLM\System\CurrentControlSet\Services\netcontrol
"Description"="RemoteHelp&ControlService"
HKLM\SYSTEM\CurrentControlSet\Services\netcontrol\Parameters
"ServiceDll"="%SystemRoot%\system32\syst.dll"
3、生成Deleteme.bat实现原病毒文件自删除