基本介紹
- 外文名:win32.Hack。Thunk.d
- 別名:Backdoor.Thunk.d[AVP]
- 性質:病毒
- 級別:二級
- 類型:黑客程式
- 影響系統:Win9x / WinNT
病毒特點
1. 釋放動態程式庫%System%\child.dll(病毒名:Win32.Hack.Thunk.d.8912)。
添加鍵值:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
"OLE Automation Module"=''''
HKEY_CURRENT_USER\Software\Classes\CLSID\
HKEY_CURRENT_USER\Software\Classes\CLSID\\InProcServer32
"默認"="%System%\child.dll"
"ThreadingModel"="Apartment"
HKEY_CLASSES_ROOT\CLSID\
HKEY_CLASSES_ROOT\CLSID\\InProcServer32
"默認"="%System%\child.dll"
"ThreadingModel"="Apartment"
可能添加:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
"OLE Automation Module"=''''
3.病毒child.dll獲得運行之後會偵聽一個隨機連線埠,等待外界連線;它還到指定網址下載程式並運行。
4.將用戶的系統信息傳送給後門種植者。
