Backdoor.Win32.Delf.axh是後門類病毒程式檔案,感染系統為Win9X以上系統。
基本介紹
- 中文名:Backdoor.Win32.Delf.axh
- 檔案 MD5:C68D098545C4E97DE35EFD2501FE0436
- 公開範圍:完全公開
- 危害等級:5
- 病毒名稱: Backdoor.Win32.Delf.axh
- 中文名稱:黑洞
- 病毒類型:後門類
- 檔案長度:加殼後 136,704 位元組,脫殼後399,872 位元組
- 感染系統:Win9X以上系統
- 開發工具:Borland Delphi 6.0 - 7.0
- 加殼類型:UPX 0.89.6 - 1.02 / 1.05 - 1.24 (Delphi) stub -> Markus & Laszlo
- 命名對照:BitDefender[Generic.Graybird.F4729A11]
病毒描述,清除方案,
病毒描述
添加註冊表系統服務項以隨機引導病毒體。自動連線某 ASP 頁面,獲得後門客戶端 IP 。該病毒具有極強的遠程控制功能,包括遠程重啟、監視桌面、開啟 USB 攝像頭、瀏覽系統所有檔案、控制上傳下載、通過麥克風捕獲聲音等。
註: % System% 是一個可變路徑。病毒通過查詢作業系統來決定當前 System 資料夾的位置。 Windows2000/NT 中默認的安裝路徑是 C:\Winnt\System32 , windows95/98/me 中默認的安裝路徑是 C:\Windows\System , windowsXP 中默認的安裝路徑是 C:\Windows\System32 。
--------------------------------------------------------------------------------
清除方案
1 、 使用安天木馬防線可徹底清除此病毒 ( 推薦 )
2 、 手工清除請按照行為分析刪除對應檔案,恢復相關係統設定。
(1) 使用安天木馬防線結束下列進程:
brc_Server.exe
(2) 刪除病毒添加的註冊表項下所有鍵值:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
Services\BRC_Services\
(3) 重新啟動計算機
(4) 刪除病毒釋放檔案
%System32%\ brc_Server.exe
