• Backdoor.Rbot.kf

    病毒名称: Backdoor.Rbot.kf 类别: 后门病毒 病毒资料: 破坏方法: RBot病毒新变种。加了一种身份不明比较新的壳。 通过局域网共享目录传播自身。 传播成功后将自己拷贝到系统目录,文件名为videosd32.exe,然后修改注册表 HKLMSoftwareMicrosoftWindowsCurrentV...

    2008-02-23 09:14:56

  • Backdoor.Retnirp

    病毒名称: Backdoor.Retnirp 类别: 后门病毒 病毒资料: 破坏方法: 这是一个VC 编译的后门病毒 该病毒,将修改注册表自启动项以使自己随系统自启动; 通过监听本地的一个随机的TCP端口,建立一个HTTP的代理服务器并将本机IP地址、监听的TCP端口发送到远程的机器上,...

    2008-02-23 09:14:53

  • BackDoor.Rbot.kj

    病毒名称: BackDoor.Rbot.kj 类别: 后门病毒 病毒资料: 破坏方法: 一、IRC(Internet Relay Chat)连接。 试图通过 irc.adultorrents.com 的TCP 6720 端口 建立通讯。 二、文件和注册表 1. 复制自己到系统目录,命名为“msmacroprot.exe”,并设置为隐藏文件。 2....

    2008-02-23 09:14:51

  • Backdoor.SdBot.pb

    病毒名称: Backdoor.SdBot.pb 类别: 后门病毒 病毒资料: 破坏方法:后门病毒。 一、IRC(Internet Relay Chat)连接。 试图通过hex.www-bg.com 的TCP 2299 端口 建立通讯。 二、文件和注册表 1. 复制自己到系统目录,命名为“msgfix.exe”。 2. 在下列键添加启动项“...

    2008-02-23 09:14:51

  • BackDoor.Rtkit.122

    病毒名称: BackDoor.Rtkit.122 类别: 后门病毒 病毒资料: 破坏方法: 后门程序,启动后将自己释放到%SysDir%Rikit目录下,释放一个驱动程序用于网络传输,释放一个动态库文件用于提供远程控制的功能,此病毒能够隐藏自身,在系统正常启动后无法找到此病毒文件以及...

    2008-02-23 09:14:49

  • Backdoor.Padodor.q

    病毒名称: Backdoor.Padodor.q 类别: 后门病毒 病毒资料: 破坏方法: 后门程序,用VC编写。运行后将自己拷贝到系统目录下,文件名随机。 释放一个动态库病毒Backdoor.Padodor.q.dll,文件名也随机。修改注册表将这个动态库注册为COM组件,且开机就加载。 创建互斥量...

    2008-02-23 09:14:49

  • Backdoor.VB.nb.80

    病毒名称: Backdoor.VB.nb.80 类别: 后门病毒 病毒资料: 破坏方法: vb写的后门病毒,写注册表 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentve rsionRun项,以达到自己开机自启动 的目的。运行后释放并启动病毒Backdoor.VB.vb.79,然后自己 退出。 病毒...

    2008-02-23 09:14:47

  • Backdoor.Spyboter.bs

    病毒名称: Backdoor.Spyboter.bs 类别: 后门病毒 病毒资料: 破坏方法: 该病毒利用mIRC通讯连接控制传播的后门病毒,94325个字节。破坏行为如下。 一、IRC(Internet Relay Chat)连接。 试图通过“fUCku.dynu.net” 的TCP 6667 端口建立通讯。 二、文件和注册表 1....

    2008-02-23 09:14:46

  • Backdoor.BlackHole.d

    病毒名称: Backdoor.BlackHole.d 类别: 后门病毒 病毒资料: 破坏方法: 后门程序 采用Delphi编写的后门程序。 病毒运行后将自己复制到%WINDIR%目录下,文件名为:"RAVTIMER.EXE",并在同一目录下释放文件名为"_USBDRIV.DLL"的动态库文件,该动态库用于挂接消息钩子...

    2008-02-23 09:14:45

  • BackDoor.GWGirl.153

    病毒名称: BackDoor.GWGirl.153 类别: 后门病毒 病毒资料: 破坏方法: 后门程序 采用Delphi编写病毒。 病毒运行后有以下行为: 一、将自己复制到%SYSDIR%目录下,并释放用于挂接键盘和鼠标钩子的动态库文件。 二、修改以下注册表键以达到其自启动的目的: 1.HKEY_C...

    2008-02-23 09:14:44

2