Win32.Hack.Agent.57344

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

HIC后门

病毒别名:

威胁级别:

★★☆☆☆

病毒类型:

黑客程序

病毒长度:

17408

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个后门程序.使用ICMP协议进行通信。无故口,具有较好隐蔽性。黑客能通

过其获取用户的重要资料,并能通过其继续下载其他病毒或木马,对用户机器进行进一步的盗号或监控等行为。

改程序为后门程序,会创建名为ntkrnl的系统服务。具有启动,卸载功能。可同时作为服务端和客户端。

用户可在任务治理器中见到不明进程,默认命名为hic.exe。

该后门具有以下功能:

1.接收下载指令,从网络上指定位置下载指定的程序。

2.接收结束指定进程的指令。

3.接收搜索指定名称文件或文件夹的指令。(遍历C:\-I:\盘)

4.接收CMD命令行指令并执行。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航