Backdoor/Loony.d是一個具有後門能力的木馬,感染後允許攻擊者通過IRC遠程控制你的計算機,並且可以下載\執行檔案。此木馬是用C編寫並經AsPace v2.12壓縮過。
基本介紹
- 外文名:Backdoor/Loony.d
- 病毒長度:16,384位元組
- 病毒類型:木馬
- 危害等級:*
Backdoor/Loony.d
影響平台:Win9X/2000/XP/NT/Me/2003
傳播過程及特徵:
1.創建互斥體"botmute",保證一個木馬常駐記憶體。
2.複製自身並執行:
%System%Wstat32.exe
3.修改註冊表:
添加鍵值:"Wstat32 driver" = %System%\Wstat32.exe
到註冊表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
4.可能會顯示一個騙人的錯誤信息提示框,標題為"Error-384,",內容為:
A valid data link was not found,deleting file
