Win32.Troj.IRCBot.hl

這是一個利用IRC的黑客後門病毒,該病毒運行後連線IRC伺服器的6667連線埠,等待黑客命令·

基本介紹

  • 中文名:Win32.Troj.IRCBot.hl
  • 外文名:win32.troj.ircbot.hl
  • 處理時間:2006-08-28
  • 病毒類型:木馬
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行為:
1、病毒運行後拷貝自身到c:\windows\system32\msgfix.exe
2、添加如下註冊表項以便開機自啟動:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Configuration"="msgfix.exe"
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Configuration"="msgfix.exe"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Configuration"="msgfix.exe"
3、連線IRC伺服器的6667連線埠,等待黑客命令。
IRC伺服器
伺服器端命令,是指從IRC的客戶端發出,由伺服器端接收並執行的命令。伺服器端命令是IRC命令的基礎。其發起及運行方式是 客戶端--伺服器端

熱門詞條

聯絡我們