Win32.Troj.Agent.re.327680

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

后门小广告327680

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

黑客程序

病毒长度:

327680

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个黑客远程木马。它会伪装成Flash播放器的图标,假如运行起来,就会弹出广告窗口,并创建后门,给黑客入用户电脑侵提供机会。

1.该病毒伪装成Flash播放器的图标,诱骗用户点击;

2.释放多个文件到%Temp%目录下,krnln.fne,krnln.fnr等等;

3.将自身拷贝到%SystemRoot%下,名为Boercservice.exe,释放Boercservice.dll到%SystemRoot%目录下;

4.注入dll到IEXPLORE.exe实现对浏览器的控制弹窗等操作;

5.添加多处注册表项,如

HKLM\SYSTEM\CurrentControlSet\Services\Boerserver

HKLM\SYSTEM\CurrentControlSet\Services\Boerserver\Parameters

HKLM\SYSTEM\CurrentControlSet\Services\Boerserver\Security

等等

6.初始化socket套接字,等待远程连接控制.

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航