Win32.Hack.Huigezi.1171456

Win32.Hack.Huigezi.1171456

Win32.Hack.Huigezi.1171456的屬性是病毒。

該病毒屬後門類,是灰鴿子的變種,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,

創建服務,並以服務的方式達到隨機啟動的目的;病毒運行後可遠程控制用戶機器。

基本介紹

  • 中文名:Win32.Hack.Huigezi.1171456
  • 屬性:病毒
  • 影響系統::Win9xWin2000WinXP
  • 病毒長度::1171456
病毒摘要,病毒行為,

病毒摘要

病毒別名:威脅級別:★★☆☆☆病毒類型:黑客程式

病毒行為

該病毒屬後門類,是灰鴿子的變種,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,
創建服務,並以服務的方式達到隨機啟動的目的;病毒運行後可遠程控制用戶機器。
1.生成檔案
%Windir%\winnt268.bmp
2.生成服務
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
Type=dword:00000110
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
Start=dword:00000002
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
ErrorControl=dword:00000000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
ImagePath=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,77,69,6e,6e,74,32,36,38,2e,62,6d,70,00,
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
DisplayName="Messengers"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
ObjectName="LocalSystem"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
Description="TransmissionclientandserverbetweentheNETSENDandAlerterserviceinformation."
3.病毒利用Word程式的圖示進行偽裝.
4.病毒運行後會創建一個winnt268.bmp的進程.
5.病毒運行後會在%Windir%下生成一個"Uninstal.bat"的批處理檔案,用於實現自刪除.
6.病毒運行後可遠程控制用戶機器.

熱門詞條

聯絡我們