病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
黑客程序
病毒长度:
188928
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个后门病毒,它受控与黑客的IRC程序,能接受黑客的指令,做出相应的行为,
中了该病毒的计算机相当到网络上的"僵尸".
1:拷贝文件
病毒运行后,能把自己拷贝到这里
C:\WINDOWS\system32\mtserv.exe
并加上只读,隐藏,系统属性.
2:注册服务
病毒会注册一个名为MTServ的服务,使自己能随Windows启动.
3:接受IRC指令
病毒会接受黑客的IRC指令,做出相应的行为,如攻击其它的计算机等.一但黑客拥有大量此类的
"僵尸"计算机,就能对其它网站发起像DDOS之类的网络攻击,使僵尸计算机和目标计算机资源
大量消耗,还会严重影响目标计算机的网络处理工作,病毒还会利用缓冲区漏洞攻击其它的计算机.
病毒接受指令有:
SENDN
SENDU
QUIT
SENDNO
SENDM
SENDN
PONG
JOIN
PORT
MTS-9670
TOPIC