Win32.Hack.Ppdoor.at是一個通過p2p傳播的後門程式,能關閉大量安全軟體,下載後門程式,開放特定的連線埠,並把自身作為服務,端,留下安全隱患。
基本介紹
- 外文名:Win32.Hack.Ppdoor.at
- 威脅級別:★★
- 病毒類型:黑客程式
- 影響系統:Win9x / WinNT
傳播過程
1,釋放下列檔案
%system%\ipxrbase.exe
%root%\program files\internet explorer\iexplore.exe
%system%\kasgfka.dll
%system%\jobdrkmj.dll
2,修改註冊表:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
添加:"Access WebControl=%system%\ipxrbase.exe"
達到自啟動的目的
3關閉以下安全軟體:
'mcshield'
'vsstat'
'avconsol'
'mcagent'
'mcvsescn'
'myagtt'
'shstat'
'avpcc'
'avp32'
'avpm'
'avpupd'
'kavi'
'pavsrv'
'apvxdw'
'drweb'
'spider'
'dwwin'
'drwtsn32'
'ccapp'
'vptray'
'navw32'
'navapw'
'pccgu'
'pccl'
'aveage'
'tmlist'
'pccnt'
'ash'
'asv'
'asw'
'avg'
'kwatch'
'kav32.'
'*kav6'
'giantanti'
'gcasserv'
'gcasdts'
'spysweeper'
'kpf'
'vsmon'
'zlclient'
'outpost'
'persfw'
'smc.exe'
'smcserv'
'sysgut'
'sygate'
'cpd.exe'
'firewall'
'ca.exe'
