Win32.Troj.Downloader.bh

該病毒為一下載木馬。其本身對系統並無很大傷害,但它會下載並執行一後門程式,

使感染機器可以完全在黑客控制之下,危害極大。

基本介紹

  • 外文名:Win32.Troj.Downloader.bh
  • 病毒類型:下載木馬
  • 處理時間:2006-08-17
  • 威脅級別:兩星
  • 影響系統:Win 9x/ME,Win 2000/NT等
  • 危害:被黑客控制電腦
病毒別名: 處理時間:2006-08-17 威脅級別:★★
中文名稱: 病毒類型:木馬 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
建議電腦用戶不要隨便打開不明來歷的執行檔以免中毒受害。
1、該病毒的下載路徑
http://www.54evil.***/inc/xxx.exe
2、該病毒將下載的後門程式命名為lsa.exe,存放在windows目錄下
%SystemRoot%\lsa.exe
3、後門程式lsa.exe運行後,會在將自身拷貝到系統目錄下併名為ppop.exe,然後執行ppop.exe並實現自刪除。
%SystemRoot%\system32\ppop.exe
4、後門程式會自動訪問61.188.39.206的web伺服器,並將收集到的用戶信息傳送到該伺服器。
5、該後門程式在系統裝了一個名為Plug Experience Service的服務。
HKLM\SYSTEM\CurrentControlSet\Services\Plug Experience Service
"Description" = "Microsoft Windows Plug Experience Service"
HKLM\SYSTEM\CurrentControlSet\Services\Plug Experience Service
"ImagePath" = "%SystemRoot%\system32\ppop.exe"

相關詞條

熱門詞條

聯絡我們