Backdoor.Win32.Delf.axh

Backdoor.Win32.Delf.axh是後門類病毒程式檔案,感染系統為Win9X以上系統。

基本介紹

  • 中文名:Backdoor.Win32.Delf.axh
  • 檔案 MD5:C68D098545C4E97DE35EFD2501FE0436
  • 公開範圍:完全公開
  • 危害等級:5
  • 病毒名稱: Backdoor.Win32.Delf.axh
  • 中文名稱:黑洞
  • 病毒類型:後門類
  • 檔案長度:加殼後 136,704 位元組,脫殼後399,872 位元組
  • 感染系統:Win9X以上系統
  • 開發工具:Borland Delphi 6.0 - 7.0
  • 加殼類型:UPX 0.89.6 - 1.02 / 1.05 - 1.24 (Delphi) stub -> Markus & Laszlo
  • 命名對照:BitDefender[Generic.Graybird.F4729A11]
病毒描述,清除方案,

病毒描述

添加註冊表系統服務項以隨機引導病毒體。自動連線某 ASP 頁面,獲得後門客戶端 IP 。該病毒具有極強的遠程控制功能,包括遠程重啟、監視桌面、開啟 USB 攝像頭、瀏覽系統所有檔案、控制上傳下載、通過麥克風捕獲聲音等。
註: % System% 是一個可變路徑。病毒通過查詢作業系統來決定當前 System 資料夾的位置。 Windows2000/NT 中默認的安裝路徑是 C:\Winnt\System32 , windows95/98/me 中默認的安裝路徑是 C:\Windows\System , windowsXP 中默認的安裝路徑是 C:\Windows\System32 。
--------------------------------------------------------------------------------

清除方案

1 、 使用安天木馬防線可徹底清除此病毒 ( 推薦 )
2 、 手工清除請按照行為分析刪除對應檔案,恢復相關係統設定。
(1) 使用安天木馬防線結束下列進程:
brc_Server.exe
(2) 刪除病毒添加的註冊表項下所有鍵值:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\BRC_Services\
(3) 重新啟動計算機
(4) 刪除病毒釋放檔案
%System32%\ brc_Server.exe

熱門詞條

聯絡我們