Backdoor/Prorat.16

Backdoor/Prorat.16是一個用Delphi程式編寫並用UPX壓縮過的木馬,它可以使攻擊者完全控制你的計算機。

基本介紹

  • 外文名:Backdoor/Prorat.16
  • 病毒類型:木馬
  • 影響平台:Win9X/2000/XP/NT/Me
  • 病毒長度:可變
Backdoor/Prorat.16
危害等級:*
傳播過程及特徵;
1.在系統目錄下複製自身,檔案名稱是變化的,可能是:
Main.exe
Loader.exe
Msmsg.exe
Winserv.dll
Sservice.exe
2.修改註冊表:
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加"MSNMESENGER"="%System%\Main.exe"鍵值
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run下添加"DirectX for Microsoft Windows"="%System%\Sservice.exe"鍵值
在HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加"StubPath"="C:\Windows\system\Sservice.exe"鍵值
添加HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}子鍵
3.在50000-60000範圍內選擇一連線埠打開進行監聽,此木馬常選擇連線埠58343。
4.通過ICQ傳送木馬和目標計算機的IP位址和連線埠號到指定的ICQ用戶。
5.可能會將一個.dll檔案嵌入到Winlogon程式作為一個執行緒,達到殺死一些安全軟體進程的目的。

相關詞條

熱門詞條

聯絡我們