• Backdoor.Explorer.enc

    病毒名称: Backdoor.EXPlorer.enc 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒。 这个病毒由三个文件组成: EXPLORER.EXE、 KBDSA.DLL、 CBTEX.DLL。 监听udp端口,接收远程控制命令,可以把本地机器的各种密码发送出去。 病毒的清除法: 使用光华反病毒软件,彻...

    2008-02-23 09:05:53

  • Backdoor.Fox.enc

    病毒名称: Backdoor.Fox.enc 类别: 后门病毒 病毒资料: 破坏方法: 一个后门程序。 运行时,释放一个DOS可执行文件并覆盖系统文件 win.com,该文件的主要功能是修改系统配置文件 win.ini 中的关键数据,达到其每次开启系统就获的启动权。 病毒的清除法: 使用光华反...

    2008-02-23 09:05:52

  • Backdoor.BlueFire

    病毒名称: Backdoor.BlueFire 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒。 由SYSEXPL.EXE、 TASKSVC.EXE、 BFHOOK.DLL 三部分组成。 1.拷贝自己两份到系统中,TASKSVC.EXE驻留内存,在注册表run键添加项“Network Services”。 更改txt文件打开程序为 SYSEXPL.E...

    2008-02-23 09:05:55

  • Backdoor.Redkod.a

    病毒名称: Backdoor.Redkod.a 类别: 后门病毒 病毒资料: 破坏方法: 此病毒启动后将自己拷贝到系统目录下并且修改注册表,自启动,启动后在后台隐藏运行 1.修改注册表: HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRun MSkernel32 C:WINNTsvch...

    2008-02-23 09:05:50

  • Backdoor.IRCBot.gen

    病毒名称: Backdoor.IRCBot.gen 类别: 后门病毒 病毒资料: 破坏方法: 此病毒启动后将自己安装到系统目录下,修改注册表,在后台隐藏运行。 1.修改注册表: HKEY_CLASSES_ROOTTxtfileshellopencommand Default systay.exe %1 HKEY_LOCAL_MACHINESoftwareMicros...

    2008-02-23 09:05:53

  • Backdoor.DTR.144

    病毒名称: Backdoor.DTR.144 类别: 后门病毒 病毒资料: 破坏方法: 系统后门程序 病毒运行后,将自己复制到%SYSDIR%目录下,文件名改为"nbsystem.exe",并释放文件名为"DTRIVK.DLL"的动态库。该动态库用于挂接键盘钩子截获用户的键盘输入信息。打开并监听TCP端口接...

    2008-02-23 09:05:48

  • Backdoor.Sfive.11.dll

    病毒名称: Backdoor.Sfive.11.dll 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒。 1.释放THRH1033.DLL到系统目录,调用rundll32.exe将该dll文件加载起来,并执行其中的load函数。 2.该dll试图连接下列网址: 194.109.129.220 66.150.99.99 204.92.73.10 206.84.2.2...

    2008-02-23 09:05:49

  • Backdoor.Death.27.b

    病毒名称: Backdoor.Death.27.b 类别: 后门病毒 病毒资料: 破坏方法: 此病毒启动后再后天隐藏运行,并修改注册表,自启动。 1.修改注册表: HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionRun winock.exe HKEY_LOCAL_MACHINESoftwareMicrosoftWi...

    2008-02-23 09:05:46

  • Backdoor.BlueFire.hook

    病毒名称: Backdoor.BlueFire.hook 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒。 由SYSEXPL.EXE、 TASKSVC.EXE、 BFHOOK.DLL 三部分组成。 1.拷贝自己两份到系统中,TASKSVC.EXE驻留内存,在注册表run键添加项“Network Services”。 更改txt文件打开程序为 SYSE...

    2008-02-23 09:05:47

  • Backdoor.Sfive.11

    病毒名称: Backdoor.Sfive.11 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒。 1.释放THRH1033.DLL到系统目录,调用rundll32.exe将该dll文件加载起来,并执行其中的load函数。 2.该dll试图连接下列网址: 194.109.129.220 66.150.99.99 204.92.73.10 206.84.2.2 3....

    2008-02-23 09:05:43

2