• Backdoor.SdBot.anx

    病毒名称: Backdoor.SdBot.anx 类别: 后门病毒 病毒资料: 破坏方法: IRC后门程序 病毒采用VC编写,"Crypter v1.x"压缩。 病毒运行后有以下行为: 一、将自己复制到%SYSDIR%目录下,文件名为"IPSOFT.EXE"。 二、创建名为"youpie"的互斥量,以确保只有一个病毒文件...

    2008-02-23 09:05:28

  • BackDoor.Huigezi.ac

    病毒名称: BackDoor.Huigezi.ac 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒“灰鸽子”,可以穿越防火墙远程控制用户机器。 Delphi编写,被压缩。 一、复制自身到系统目录,命名为“conn.exe”,379,904 字节; 同时释放“conn.DLL”,341,504 字节。 这两个文件...

    2008-02-23 09:05:29

  • Backdoor.JrBot.a

    病毒名称: Backdoor.JrBot.a 类别: 后门病毒 病毒资料: 破坏方法: 该病毒是一个后门病毒 一旦执行,病毒将自我复制系统文件夹. 它将在注册表中创建键值来使自己随Windows系统自启动 它进行IPC弱口令猜测,带有一个很大的猜密词典,建议用户最好将密码设置越复杂越好...

    2008-02-23 09:05:27

  • Backdoor.Delf.s

    病毒名称: Backdoor.Delf.s 类别: 后门病毒 病毒资料: 破坏方法: 这是Delphi写的后门,具有一定破坏性,且有蠕虫特性,能主动传播,难以手动清除。 病毒运行后将自己拷贝到Windows目录下,文件名为 svchost.exe。 然后写注册表项: HKLMSoftwareMicrosoftWindows...

    2008-02-23 09:05:27

  • Backdoor.DTR.144.b

    病毒名称: Backdoor.DTR.144.b 类别: 后门病毒 病毒资料: 破坏方法: 系统后门程序病毒运行后将自己复制到%SYSDIR%目录下,文件名改为NBSYSTEM.EXE;释放文件名DTRIVK.DLL的动态库文件,该文件用于挂接键盘钩子记录用户的输入信息;修改注册表RUN项以达到其自启动...

    2008-02-23 09:05:26

  • Backdoor.Ciadoor.10.a1

    病毒名称: Backdoor.Ciadoor.10.a1 类别: 后门病毒 病毒资料: 破坏方法: VB写的木马,运行后记录本地机器的操作,记录在一个文件中, 与其客户端连接后可对本机进行控制 HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun "Runtime Process"="%WINDIR%CSRSS.EX...

    2008-02-23 09:05:25

  • Backdoor.Wootbot.eu

    病毒名称: Backdoor.Wootbot.eu 类别: 后门病毒 病毒资料: 破坏方法: IRC后门程序 病毒运行后有以下行为: 一、将自己复制到%SYSDIR%目录下,文件名为"IEXPLORER.EXE"。 二、修改注册表以下键值以达到其自启动的目的: 1. HKEY_LOCAL_MACHINESoftwareMicrosoft...

    2008-02-23 09:05:25

  • Backdoor.Apdoor.c.dll

    病毒名称: Backdoor.Apdoor.c.dll 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒。 1.这个病毒有两部分组成,exe主程序和dll文件。病毒将自己拷贝到系统目录,登记为自启动。 文件名称和注册表数据项名称都是随机的。 2.挂结Program Manager即eXPlorer.exe的消息派...

    2008-02-23 09:05:23

  • Backdoor.Apdoor.d.dll

    病毒名称: Backdoor.Apdoor.d.dll 类别: 后门病毒 病毒资料: 破坏方法: 后门病毒。 1.这个病毒有两部分组成,exe主程序和dll文件。病毒将自己拷贝到系统目录,登记为自启动。 文件名称和注册表数据项名称都是随机的。 2.挂结Program Manager即eXPlorer.exe的消息派...

    2008-02-23 09:05:24

  • Backdoor.katherdoor.307

    病毒名称: Backdoor.katherdoor.307 类别: 后门病毒 病毒资料: 破坏方法: 此病毒启动后将自己安装到系统目录中并将自己改名为ieXPlore.exe 此名字和系统的IE浏览器的名字一样,此病毒的版本信息中也是Internet Explorer,此病毒利用此方法迷惑用户,使用户误认为此文件...

    2008-02-23 09:05:22

2