Win32.Hack.Prorat17

黑客程式中的一種,可以獲取偷取常用程式密碼(比如:cute FTP、Windows密碼),記錄鍵盤操作,獲得感染機器的完全控制權。

基本介紹

  • 外文名:Backdoor.Prorat.17[AVP]
  • 詞語分類:計算機用語
  • 威脅級別:★★
  • 病毒類型:黑客程式
  • 傳播方式:黑客植入,或用戶誤運行
  • 影響系統:WinNT/Win2K/WinXP/Win2003
病毒行為:
編寫工具:
傳染條局雄多件:黑客植入,芝祖甩或用戶乃府愚邀戒誤運行。
發作條件:
系統修改:
在歸道蒸連繫統目錄中生成如下檔案:
%System%Fservice.exe
%System%winkey.dll
%System%wininv.dll
systemsservice.exe
在
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
PoliciesExplorerRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
創建如下鍵值:
"MSNMESENGER"="%System%Main.exe"
"DirectX for Microsoft Windows"="%System%Fservice.exe"
"DirectX for Microsoft Windows"="%System%Sservice.exe"
"StubPath"立背歸="C:WindowssystemSservice.exe"
特姜市陵乘別說明:

相關詞條

熱門詞條

聯絡我們