• Backdoor.Agobot.3.gen.b.enc

    病毒名称: Backdoor.Agobot.3.gen.b.enc 类别: 后门病毒 病毒资料: 破坏方法: Backdoor.Agobot的变种 利用若口令进行传播。如果用户反复感染该病毒,往往是用户密码太简单,被病毒猜中了。 一、拷贝自身为系统目录的“csrrs.exe”。 二、修改注册表以自启动。 1 HKE...

    2008-02-23 09:14:07

  • Backdoor.LittleWitch.61.l

    病毒名称: Backdoor.LittleWitch.61.l 类别: 后门病毒 病毒资料: 破坏方法: 后门程序,启动后将自己安装到系统目录下,在后台隐藏运行。 并修改注册表的 HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersionRun 项, 在其中添加一项键值以达到自启动的...

    2008-02-23 09:14:06

  • Backdoor.HuiGeZi.i.dll

    病毒名称: Backdoor.HuiGeZi.i.dll 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒使用的辅助文件,被注入到eXPlorer.exe中开展破坏活动。建议用户杀毒后立即重新启动。 一、病毒文件“SVCH0ST.DLL”、“SVCH0ST.EXE”(其中的圈是数字零,而不是字母) 二、被病毒添...

    2008-02-23 09:14:05

  • Backdoor.SdBot.na

    病毒名称: Backdoor.SdBot.na 类别: 后门病毒 病毒资料: 破坏方法:后门病毒。 一、IRC(Internet Relay Chat)连接。 试图通过199.237.52.242 的TCP 10101 端口建立通讯。 二、文件和注册表 1. 复制自己到系统目录,命名为“svhost.exe”。 2. 在下列键添加启动项“...

    2008-02-23 09:14:04

  • Backdoor.SdBot.nb

    病毒名称: Backdoor.SdBot.nb 类别: 后门病毒 病毒资料: 破坏方法:后门病毒。 一、病毒复制自身到系统目录,命名为“syscall.exe” 二、频繁连接“66.111.41.90”的46147端口,试图建立连接,等待远程控制命令。 三、在启动项添加“Micosoft Startup”,使病毒随系...

    2008-02-23 09:14:03

  • Backdoor.Grabilka.enc

    病毒名称: Backdoor.Grabilka.enc 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒 一、释放“sam.dll”到系统中,注册表为组件,修改注册表,当eXPlorer.exe启动的时候,注入到explorer中。 1 HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersion Shell...

    2008-02-23 09:14:02

  • Backdoor.SdBot.db.enc

    病毒名称: Backdoor.SdBot.db.enc 类别: 后门病毒 病毒资料: 破坏方法: IRC后门病毒 一、拷贝自身为系统目录的“netconfig.exe”。 二、修改注册表以自启动。 1 HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentversionRun "Configuration Loader" : NETCO...

    2008-02-23 09:14:02

  • Backdoor.SdBot.dc.enc

    病毒名称: Backdoor.SdBot.dc.enc 类别: 后门病毒 病毒资料: 破坏方法: IRC后门程序 病毒运行后,将自己复制到%SYSDIR%目录下。 修改注册表: HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersionRunServices HKEY_LOCAL_MACHINESoftwareMicrosoft...

    2008-02-23 09:14:01

  • Backdoor.SdBot.mi

    病毒名称: Backdoor.SdBot.mi 类别: 后门病毒 病毒资料: 破坏方法:后门病毒。 一、IRC(Internet Relay Chat)连接。 试图以一定的昵称登陆irc.powerchat.org 的TCP 6667端口 建立通讯。 二、文件和注册表 1. 复制自己到系统目录,命名为“systemk.exe”。 2. 在下...

    2008-02-23 09:14:01

  • Backdoor.Sdbot.df

    病毒名称: Backdoor.Sdbot.df 类别: 后门病毒 病毒资料: 破坏方法:病毒采用UPX压缩,VC 6.0编写。 一旦执行,病毒将自我复制到系统文件夹. %SYSDIR%waupdmgr.exe 它将创建下列注册表键值来使自己随Windows系统自启动: HKLMSoftwareMicrosoftWindowsCurrentVe...

    2008-02-23 09:14:00

2