黑客程式中的一種,可以獲取偷取常用程式密碼(比如:cute FTP、Windows密碼),記錄鍵盤操作,獲得感染機器的完全控制權。
基本介紹
- 外文名:Backdoor.Prorat.17[AVP]
- 詞語分類:計算機用語
- 威脅級別:★★
- 病毒類型:黑客程式
- 傳播方式:黑客植入,或用戶誤運行
- 影響系統:WinNT/Win2K/WinXP/Win2003
病毒行為:
編寫工具:
傳染條局雄多件:黑客植入,芝祖甩或用戶乃府愚邀戒誤運行。
發作條件:
系統修改:
在歸道蒸連繫統目錄中生成如下檔案:
%System%Fservice.exe
%System%winkey.dll
%System%wininv.dll
systemsservice.exe
在
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
PoliciesExplorerRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun
創建如下鍵值:
"MSNMESENGER"="%System%Main.exe"
"DirectX for Microsoft Windows"="%System%Fservice.exe"
"DirectX for Microsoft Windows"="%System%Sservice.exe"
"StubPath"立背歸="C:WindowssystemSservice.exe"
特姜市陵乘別說明:
