Win32.Hack.Huigezi.1171456的屬性是病毒。
該病毒屬後門類,是灰鴿子的變種,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,
創建服務,並以服務的方式達到隨機啟動的目的;病毒運行後可遠程控制用戶機器。
基本介紹
- 中文名:Win32.Hack.Huigezi.1171456
- 屬性:病毒
- 影響系統::Win9xWin2000WinXP
- 病毒長度::1171456
病毒摘要,病毒行為,
病毒摘要
病毒別名:威脅級別:★★☆☆☆病毒類型:黑客程式
病毒行為
該病毒屬後門類,是灰鴿子的變種,病毒運行後衍生病毒檔案到系統目錄下,修改註冊表,
創建服務,並以服務的方式達到隨機啟動的目的;病毒運行後可遠程控制用戶機器。
1.生成檔案
%Windir%\winnt268.bmp
2.生成服務
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
Type=dword:00000110
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
Start=dword:00000002
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
ErrorControl=dword:00000000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
ImagePath=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,77,69,6e,6e,74,32,36,38,2e,62,6d,70,00,
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
DisplayName="Messengers"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
ObjectName="LocalSystem"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messengers
Description="TransmissionclientandserverbetweentheNETSENDandAlerterserviceinformation."
3.病毒利用Word程式的圖示進行偽裝.
4.病毒運行後會創建一個winnt268.bmp的進程.
5.病毒運行後會在%Windir%下生成一個"Uninstal.bat"的批處理檔案,用於實現自刪除.
6.病毒運行後可遠程控制用戶機器.

