Win32.Hack.Thunk.d

Win32.Hack.Thunk.d是一種網路病毒案,該後門病毒釋放一個dll病毒檔案,並將該檔案註冊為Com組件,當啟動explorer.exe的時候,就載入該dll檔案。Dll檔案獲得運行之後,它打開後門,後門種植者通過該後門,秘密控制受感染機器;它到指定網址下載程式並運行;它將用戶系統信息傳送給後門種植者。

基本介紹

  • 外文名:win32.Hack。Thunk.d
  • 別名:Backdoor.Thunk.d[AVP]
  • 性質:病毒
  • 級別:二級
  • 類型:黑客程式
  • 影響系統:Win9x / WinNT
病毒特點
1. 釋放動態程式庫%System%\child.dll(病毒名:Win32.Hack.Thunk.d.8912)。
2.註冊該dll檔案為Com組件。當啟動explorer.exe的時候,就載入該dll檔案。修改的註冊表。
添加鍵值:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
"OLE Automation Module"=''''
添加主鍵和鍵值:
HKEY_CURRENT_USER\Software\Classes\CLSID\
HKEY_CURRENT_USER\Software\Classes\CLSID\\InProcServer32
"默認"="%System%\child.dll"
"ThreadingModel"="Apartment"
HKEY_CLASSES_ROOT\CLSID\
HKEY_CLASSES_ROOT\CLSID\\InProcServer32
"默認"="%System%\child.dll"
"ThreadingModel"="Apartment"
可能添加:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
"OLE Automation Module"=''''
3.病毒child.dll獲得運行之後會偵聽一個隨機連線埠,等待外界連線;它還到指定網址下載程式並運行。
4.將用戶的系統信息傳送給後門種植者。

熱門詞條

聯絡我們