• Backdoor.Rbot.kv

    病毒名称: Backdoor.Rbot.kv 类别: 后门病毒 病毒资料: 破坏方法: 一、IRC(Internet Relay Chat)连接。 试图通过 irc.adultorrents.com 的TCP 6720 端口 建立通讯。 二、文件和注册表 1. 复制自己到系统目录,命名为“msmacroprot.exe”,并设置为隐藏文件。 2....

    2008-02-23 09:09:36

  • Backdoor.Sdbot.aca

    病毒名称: Backdoor.Sdbot.aca 类别: 后门病毒 病毒资料: 破坏方法:IRC后门程序 病毒采用VC编写。 病毒运行后将有以下行为: 一、将自己复制到%SYSDIR%目录下,文件名为"dllvideo.exe"。 二、修改以下注册表键,以达到其自启动的目的: 1.HKEY_LOCAL_MACHINESoft...

    2008-02-23 09:09:35

  • Backdoor.Win32.Delf.il

    病毒名称: Backdoor.Win32.Delf.il 类别: 后门病毒 病毒资料: 破坏方法: 一、后门病毒,系统中的病毒文件为“rundll.exe”,修改注册表自启动项 1 HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentversionRun "sys" : C:PROGRAM FILESREMOTERUNDLLL.EXE...

    2008-02-23 09:09:33

  • Backdoor.Wootbot.h

    病毒名称: Backdoor.Wootbot.h 类别: 后门病毒 病毒资料: 破坏方法: 这是一个流行病毒,采用Visual C 6.0编写,与最近流行的SdBot,RBot,AgoBot病毒共享了部分源代码,内部有很多的相似之处。 运行后将自己拷贝到系统目录下,文件名为Protect.exe,并修改注册表如下:...

    2008-02-23 09:09:33

  • Backdoor.mIRC.f

    病毒名称: Backdoor.mIRC.f 类别: 后门病毒 病毒资料: 破坏方法: 这是利用mIRC通讯软件进行远程控制的后门病毒。 该病毒使用的mIRC服务器是“aap.cronation.gigan.to” 一、系统中的病毒文件是系统目录的“winsysengine.exe”,属性为隐藏。 二、被病毒添加的启动项...

    2008-02-23 09:09:28

  • Backdoor.Sdbot.acf

    病毒名称: Backdoor.Sdbot.acf 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒。 一、IRC(Internet Relay Chat)连接。 试图通过heat.uni.cc 的TCP 6667端口 建立通讯。 二、文件和注册表 1. 复制自己到系统目录,命名为“NAVCPE.EXE”。 2. 在下列键添加启动项“Sy...

    2008-02-23 09:09:30

  • BackDoor.Wootbot.t

    病毒名称: BackDoor.Wootbot.t 类别: 后门病毒 病毒资料: 破坏方法: IRC后门程序 病毒运行后将有以下行为: 一、将自己复制到%SYSDIR%目录下,文件名为"WINDNSD.EXE"。 二、修改以下注册表键,以达到其自启动的目的: 1. HKEY_LOCAL_MACHINESoftwareMicrosoftW...

    2008-02-23 09:09:26

  • BackDoor.IrcTheta.a

    病毒名称: BackDoor.IrcTheta.a 类别: 后门病毒 病毒资料: 破坏方法: 后门程序 病毒运行后将自己复制到%SYSDIR%目录下,文件名为"theta_server.exe"。 修改注册表以下键值以达到其自启动的目的: HKEY_LOCAL_MACHINESoftwareMicrosoft WindowsCurrentVersion...

    2008-02-23 09:09:28

  • Backdoor.AF

    病毒名称: Backdoor.AF 类别: 后门病毒 病毒资料: 破坏方法: 复制到WINDOWSSYSTEMTOOLSBAR32.EXE HKLMSOFTWAREMicrosoftWindowsCurrentVersion RunAF "C:WINDOWSSYSTEMToolsBar32.exe" HKLMSOFTWAREAFRealName "pirch" HKLMSOFTWAREAFlinksirc.w...

    2008-02-23 09:09:25

  • Backdoor.Burbul.a

    病毒名称: Backdoor.Burbul.a 类别: 后门病毒 病毒资料: 破坏方法: 1.修改注册表: HKCUSoftwareMicrosoftWindowsCurrentVersion RunHDD_Controller "C:WINDOWSDESKTOPBACKDOOR.BURBUL.A.EXE" HKLMSoftwareWRQIAMFirewallState FilterEnabled 0 0 0 0...

    2008-02-23 09:09:25

2