SK.EXE

此病毒是一個遠程控制的木馬病毒· 它可以根據遠程的客戶端的要求對本地計算機進行破壞,比如可以結束進程,竊取和控制鍵盤,截取螢幕顯示控制光碟機,控制視窗等· 此木馬啟動後再記憶體中啟動兩個副本相互保護,當一個被意外中止後另一個會在將他啟動, 而且此病毒還會實時的監控註冊表,當此病毒修改的註冊表項被刪除或改寫後此病毒會從新寫回·

基本介紹

  • 中文名:SK.EXE
  • 屬性:病毒
  • 定義:是一個遠程控制的木馬病毒
  • 目的:對本地計算機進行破壞
  • 破壞:控制視窗等
描述說,這是一種惡意代碼,你應立即運行防毒軟體和反間諜程式
檔案: Sk.exe sk.exe
Fix Sk.exe errors: sk.exe修復錯誤: Try a Registry Scan 嘗試檔案掃描
Command: 指揮: Unknown at this time.不知此時的.
Description: 描述: Added by Backdoor.Blizzard加上backdoor.blizzard
File Location: 檔案位置: %WinDir%在% windir %
Startup Type: 啟動類型: This startup entry is started automatically from a Run, RunOnce, RunServices, or RunServicesOnce entry in the registry.這個初創進入自動啟動,從一個來說, runonce , runservices ,或runservicesonce進入註冊表.
HijackThis Category: 所以hijackthis類: O4 Entry o4的入境
Note: 注: %Windir% refers to the Windows installation folder. 在% windir %是指到windows安裝資料夾. By default, this is C:\Windows for Windows 95/98/ME/XP or C:\Winnt for Windows NT/2000. 默認情況下,這是 c : \窗戶,窗戶右鍵或 c : \ winnt為windows作業系統.
Removal Instructions: 清除指示: How to remove a Trojan, Virus, Worm, or other Malware 如何清除木馬病毒,蠕蟲或其他惡意程式
此病毒啟動後將自己拷貝到系統目錄下改名為swon4.exe 拷貝到 windows目錄下改名為SK.EXE,修改註冊表的
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 在其中添加一項 Snow 修改win.ini檔案中的Run 項, 以達到自啟動的目的. 運行後開一個網路連線埠進行監聽,

相關詞條

熱門詞條

聯絡我們