• Backdoor.TheThing.a

    病毒名称: Backdoor.TheThing.a 类别: 后门病毒 病毒资料: 破坏方法: 复制到WINDOWSSYSTEMSYSTEM16.DL WINDOWSSHELL16.DL system.ini [boot] shell=shell16.dl 注册表 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun (默认) system16.dl 启...

    2008-02-23 09:14:42

  • BackDoor.SdBot.gen.n

    病毒名称: BackDoor.SdBot.gen.n 类别: 后门病毒 病毒资料: 破坏方法: 后门程序,启动后将自己拷贝到系统目录下。对方利用网络聊天软件IRC就可以对此木马进行控制。 此病毒启动后会添加两项自启动项如下: 1 HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurren...

    2008-02-23 09:14:42

  • Backdoor.Sdbot.abz

    病毒名称: Backdoor.Sdbot.abz 类别: 后门病毒 病毒资料: 破坏方法:IRC后门程序 病毒采用VC编写。 病毒运行后将有以下行为: 一、将自己复制到%SYSDIR%目录下,文件名为"dllvideo.exe"。 二、修改以下注册表键,以达到其自启动的目的: 1.HKEY_LOCAL_MACHINESoft...

    2008-02-23 09:14:41

  • Backdoor.BeastDoor.17

    病毒名称: Backdoor.BeastDoor.17 类别: 后门病毒 病毒资料: 破坏方法: 若按client运行,就是Trojan client; 若按server运行,则会释放一个文件,文件名可以手工输入,并有内存,已经安server重新加入! 释放server时 HKLMSOFTWAREMicrosoftActive SetupInstal...

    2008-02-23 09:14:39

  • Backdoor.Assasin.a

    病毒名称: Backdoor.Assasin.a 类别: 后门病毒 病毒资料: 破坏方法: 后门程序 启动后将自己安装到系统目录并且注册为服务进程,并且会开一个TCP端口进行监听,此病毒会在系统中寻找反病毒软件“诺顿”的进程和窗体找到后会将进程结束。 此病毒还会获取当前计算机IE...

    2008-02-23 09:14:39

  • Backdoor.Delf.cw

    病毒名称: Backdoor.Delf.cw 类别: 后门病毒 病毒资料: 破坏方法: 复制到WINDOWSLOOP.EXE HKLMSOFTWAREMICROSOFTWINDOWS CURRENTVERSIONRUNScanUtility "C:WINDOWSloop.exe" system.ini [boot] shell=C:WINDOWSloop.exe 病毒的清除法: 使用光华反病毒...

    2008-02-23 09:14:36

  • Backdoor.Alicia.f

    病毒名称: Backdoor.Alicia.f 类别: 后门病毒 病毒资料: 破坏方法: HKLMSoftwareMicrosoftWindowsCurrentVersion RunWin-Amp "C:WINDOWSDESKTOPBACKDOOR.ALICIA.F.EXE" HKLMSoftwareMicrosoftWindowsCurrentVersion RunServicesWinRoute "C:WINDOWS...

    2008-02-23 09:14:34

  • Backdoor.SdBot.rh

    病毒名称: Backdoor.SdBot.rh 类别: 后门病毒 病毒资料: 破坏方法:后门病毒。 一、IRC(Internet Relay Chat)连接。 试图通过 61.233.104.23 的TCP 6667端口 建立通讯。 二、文件和注册表 1. 复制自己到系统目录,命名为“svhost.exe”。 2. 在下列键添加启动项“M...

    2008-02-23 09:14:35

  • Backdoor.Tendoolf.a

    病毒名称: Backdoor.Tendoolf.a 类别: 后门病毒 病毒资料: 破坏方法: 复制到WINDOWSTEMPCUTE.EXe windowskernel32.exe win.ini [windows] load=C:WINDOWSKERNEL32.EXE system.ini [boot] shell=eXPlorer.exe C:WINDOWSKERNEL32.EXE 注册表: HKCR.vx "exef...

    2008-02-23 09:14:31

  • Backdoor.Iroffer.1213.g.enc

    病毒名称: Backdoor.Iroffer.1213.g.enc 类别: 后门病毒 病毒资料: 破坏方法: 后门程序,启动后将自己安装到系统目录下,在后台隐藏运行。并修改注册表的 HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersionRun Config1 : syscfg33。exe 1 HKEY_LOCAL...

    2008-02-23 09:14:28

2