手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>服务器技术>安全防护>列表

Backdoor.OptixPro.11.b

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
病毒名称: Backdoor.OptiXPro.11.b 类别: 特洛伊木马 病毒资料: 受影响系统:Windows 95, Windows 98, Windows ME, Windows NT, windows 2000, Windows XP

不受影响系统:Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux

病毒危害:

1.修改文件:会修改注册表;

2.泄露机密信息:通过记录击键情况以拦截机密信息;

3.威胁电脑安全:允许示授权访问被感染机器。并且会终止几款反病毒及防火墙程序的进程。

病毒传播:

通过1337端口

技术档案:

木马运行后,它会:

1.显示信息:

“General Protection Fault at address 0x00000004”

2.将自己复制成%windir%Spooll32.exe

3.在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun中创建键值vscanner %windows%spooll32.exe

使得木马在下次Windows启动时能自动运行;

4.通过终止激活的进程,木马能够关闭一些反病毒及防火墙程序。

5.安装一钩子程序到钩子链中,以监视系统键盘及鼠标信息。键盘及鼠标钩子程序会将信息进行处理并将钩子信息传递给当前钩子链中的下一个钩子程序,这使得木马能够栏截键盘的击键情况。并且它会通过电子邮件通知客户端。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: 发现日期: 2002-10-23

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!