病毒名称(中文):
灰鸽子变种1077248
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
1077248
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个远程木马程序。该病毒运行后创建注册表系统驱动服务,实现自启动,帮助黑客非法控制用户电脑。
1.生成隐藏文件:
C:\WINDOWS\Hacker.com.cn.exe
2.修改注册表,
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\GrayPigeon_Hacker.com.cnTypedword:00000110
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\GrayPigeon_Hacker.com.cnStartdword:00000002
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\GrayPigeon_Hacker.com.cnErrorControldword:00000000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\GrayPigeon_Hacker.com.cnImagePathhex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,48,61,63,6b,65,72,2e,63,6f,6d,2e,63,6e,2e,65,78,65,00,
3.该病毒运行后主要特征是是创建注册表系统驱动服务或注册表RUN项,实现自启动,是一类较常见的远程控制木马,
恶意攻击者用这个病毒进行远程控制。