Win32.Troj.Agent.re.327680

病毒名稱(中文):

後門小廣告327680

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

黑客程序

病毒長度:

327680

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

這是一個黑客遠程木馬。它會僞裝成Flash播放器的圖標,假如運行起來,就會彈出廣告窗口,並創建後門,給黑客入用戶電腦侵提供機會。

1.該病毒僞裝成Flash播放器的圖標,誘騙用戶點擊;

2.釋放多個文件到%Temp%目錄下,krnln.fne,krnln.fnr等等;

3.將自身拷貝到%SystemRoot%下,名爲Boercservice.exe,釋放Boercservice.dll到%SystemRoot%目錄下;

4.注入dll到IEXPLORE.exe實現對浏覽器的控制彈窗等操作;

5.添加多處注冊表項,如

HKLM\SYSTEM\CurrentControlSet\Services\Boerserver

HKLM\SYSTEM\CurrentControlSet\Services\Boerserver\Parameters

HKLM\SYSTEM\CurrentControlSet\Services\Boerserver\Security

等等

6.初始化socket套接字,等待遠程連接控制.

 
Win32.Troj.Agent.jd.327680
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬下載器 病毒長度: 327680影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個病毒。該病毒運行後會修改用戶的計算...查看完整版>>Win32.Troj.Agent.jd.327680
 
Win32.Troj.Agent.pw.665088
病毒名稱(中文): 遠程控制木馬665088 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 665088影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是個遠程控制木馬。它能夠...查看完整版>>Win32.Troj.Agent.pw.665088
 
Win32.Troj.Agent.km.52224
病毒名稱(中文): 精確制導監視器 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 52224影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是一個間諜木馬程序。它能夠記...查看完整版>>Win32.Troj.Agent.km.52224