Backdoor/Zombam.m

Backdoor/Zombam.m是一種木馬程式,它可以使木馬作者利用一個Web瀏覽器訪問被感染的計算機。該木馬是利用一種黑客工具創建出來的,它默認打開80連線埠。

基本介紹

  • 外文名:Backdoor/Zombam.m
  • 危害等級:*
  • 病毒類型:木馬
  • 病毒長度:29,904 bytes
Backdoor/Zombam.m
影響平台:Win9X/2000/XP/NT/Me/2003
傳播過程及特徵::
1.在Windows 95/98/Me系統下時,它會將木馬複製到Windows\Cookies\目錄下。
並在註冊表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run下添加"<檔案名稱>"="%Windows%\Cookies\<檔案名稱>.exe"鍵值。
2.在Windows NT/2000/XP系統下時,它會將木馬複製到 Document and Settings\<用戶名>\Cookies\目錄下。
並在註冊表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run中添加"<檔案名稱>"="Document and Settings\<用戶名>\Cookies\<檔案名稱>.exe"鍵值。
3.打開默認80連線埠,使黑客可以通過Web瀏覽器訪問用戶的計算機
4.終止一些反病毒及防火牆軟體相關的進程。
註:%Windir%為變數,一般為C:\Windows 或 C:\Winnt;
%System%為變數,一般為C:\Windows\System (Windows 95/98/Me),
C:\Winnt\System32 (Windows NT/2000), 或
C:\Windows\System32 (Windows XP)。

熱門詞條

聯絡我們