• Backdoor.SdBot.nz

    病毒名称: Backdoor.SdBot.nz 类别: 后门病毒 病毒资料: 破坏方法:后门病毒。 一、IRC(Internet Relay Chat)连接。 试图通过“irc.aunquesea.com” 的TCP 6667 端口 建立通讯。 二、文件和注册表 1. 复制自己到系统目录,命名为“winupdate32.exe”。 2. 在下列键...

    2008-02-23 09:15:07

  • BackDoor.Rbot.jh

    病毒名称: BackDoor.Rbot.jh 类别: 后门病毒 病毒资料: 破坏方法: 该病毒可以盗取CDKEY,记录键盘操作,屏幕捕获、视频捕获等其它一些木马常见的功能,此病毒还会在系统中搜索反病毒软件并且将其结束。 破坏方法: 1.修改注册表: 1 HKEY_LOCAL_MACHINESoftwareMicro...

    2008-02-23 09:15:04

  • Backdoor.Carufax.l

    病毒名称: Backdoor.Carufax.l 类别: 后门病毒 病毒资料: 破坏方法: 调用病毒动态库,动态库含钩子,能钩住本地窗口发送的所有的消息。 从本地机器上网后留下的临时文件中搜索一些有用的信息,如银行账号,各大网站账号等,将获得的信息通过http协议发送到外部主机...

    2008-02-23 09:15:03

  • Backdoor.SdBot.ny.enc

    病毒名称: Backdoor.SdBot.ny.enc 类别: 后门病毒 病毒资料: 破坏方法:IRC后门程序 病毒采用VC编写,UPX压缩。 病毒运行后将有以下行为: 一、将自己复制到%SYSDIR%目录下,文件名为"surce.exe"。 二、修改注册表: 1.HKEY_LOCAL_MACHINESoftwareMicrosoft Win...

    2008-02-23 09:15:02

  • Backdoor.ForBot.c

    病毒名称: Backdoor.ForBot.c 类别: 后门病毒 病毒资料: 破坏方法: 这是一个流行病毒,与sdbot,rbot,agobot病毒属于近亲,内部有很多相似代码。是一个集后门,蠕虫,黑客于一体的病毒。 运行后将自己拷贝到系统目录下,文件名为smsc.exe。 写注册表项: HKLMSoft...

    2008-02-23 09:15:01

  • Backdoor.Delf.nt

    病毒名称: Backdoor.Delf.nt 类别: 后门病毒 病毒资料: 破坏方法: Delphi写的后门.运行后调整病毒进程的优先级到最高,一旦病毒运行起来则很难结束。 将自己拷贝到系统目录,并修改注册表使自己能开机自启动。 结束包含以下字符串的进程: atguard,uard,zonealarm...

    2008-02-23 09:15:01

  • Backdoor.Delf.no

    病毒名称: Backdoor.Delf.no 类别: 后门病毒 病毒资料: 破坏方法: Delphi写的后门.运行后调整病毒进程的优先级到最高,一旦病毒运行起来则很难结束。 将自己拷贝到系统目录,并修改注册表使自己能开机自启动。 结束包含以下字符串的进程: atguard,uard,zonealarm...

    2008-02-23 09:14:58

  • Backdoor.dev.enc

    病毒名称: Backdoor.dev.enc 类别: 后门病毒 病毒资料: 破坏方法:后门病毒。 一、病毒向www2.greekpimp.net提交本地信息,包含计算机名称、用户名称、ip地址等等。 二、病毒会连接mx2.hotmail.com的25端口,如果连接成功,才会发作。 三、监听22367端口和2261端口,...

    2008-02-23 09:14:57

  • Backdoor.Wootbot.a

    病毒名称: Backdoor.Wootbot.a 类别: 后门病毒 病毒资料: 破坏方法: 这是一个使用LCC编译的IRC后门病毒,采用UPX压缩 该病毒一旦执行: 1.首先病毒将自我复制到系统目录 %SYSDIR%WIN32DEBUG.EXE 2.病毒将修改如下注册表键值以随系统启动: HKEY_LOCAL_MACHINESo...

    2008-02-23 09:14:56

  • Backdoor.Dyndns

    病毒名称: Backdoor.Dyndns 类别: 后门病毒 病毒资料: 破坏方法:后门病毒。 一、病毒文件“rtys32.exe” 注册表自启动项: 1 HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentversionRun "Microsoft Task Scheduler" 2 HKEY_LOCAL_MACHINESoftwareMicros...

    2008-02-23 09:14:54

2