Win32.Hack.PcBackdoor.pe

病毒名稱(中文):

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

黑客程序

病毒長度:

281694

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

該病毒是一種黑客病毒。運行該病毒會在系統留下後門,答應黑客控制用戶機器,執行破壞操作。

1、生成文件

%SystemRoot%\winhe1p.exe

%SystemRoot%\uninstal.bat

2、添加的注冊表項

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Regsystemhelp

"Description"="系統郵件安全治理幫助服務,用于治理系統郵件收發安全控制"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Regsystemhelp

"DisplayName"="Reghelpsyntem"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Regsystemhelp

"ImagePath"="%SystemRoot%\winhe1p.exe"

3、該病毒會以iexplore.exe進程出現在內存中,借以掩飾自己,而且它會打開並監聽1080和8080兩個端口。

4、添加的系統服務

服務名稱:Regsystemhelp

顯示名稱:Reghelpsyntem

描述:系統郵件安全治理幫助服務,用于治理系統郵件收發安全控制

可執行文件路徑:%SystemRoot%\winhe1p.exe

5、uninstal.bat文件內容

-----------------------------------

:try

del"%原病毒文件%"

ifexist"%原病毒文件%"gototry

del%0

exit

-----------------------------------

Win32 PE病毒入門教程
Win32 PE病毒入門教程 Win32 PE病毒入門教程 Win32 PE病毒入門教程by Koms Bomb免責聲明:如果有人因爲看了本文而寫出任何惡性病毒進而對社會造成任何傷害,與本人無關。本人只是討論一些理論知識而已。寫本...查看完整版>>Win32 PE病毒入門教程
 
win32 PE 文件格式
桂林電子工業學院專業文獻翻譯(譯文)計算機系計算機及應用專業 文章Peering Inside the PE:A Tour of the Win32 PortableExecutable File Format班級98031414 學生姓名...查看完整版>>win32 PE 文件格式
 
Win32 PE病毒入門教程
Win32 PE病毒入門教程by Koms Bomb免責聲明:如果有人因爲看了本文而寫出任何惡性病毒進而對社會造成任何傷害,與本人無關。本人只是討論一些理論知識而已。寫本文的目的:1,像普及性知識那樣普及病毒知識,即使是老...查看完整版>>Win32 PE病毒入門教程
 
Win32.Hack.RedGirl.m.364544
病毒名稱(中文): 網絡紅娘變種364544 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 木馬程序 病毒長度: 364544影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 這是遠程控制木馬“網絡紅娘...查看完整版>>Win32.Hack.RedGirl.m.364544
 
Win32.Hack.Huigezi.pv.815104
病毒名稱(中文): 灰鴿子變種pv 病毒別名: 灰鴿子變種,灰鴿子 威脅級別: ★★☆☆☆ 病毒類型: 黑客程序 病毒長度: 761344影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 該病毒爲灰鴿子...查看完整版>>Win32.Hack.Huigezi.pv.815104
 
Win32.Hack.ShangXing.lo.1089536
病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 黑客工具 病毒長度: 1089536影響系統:Win9xWinMeWinNTWin2000WinXPWin2003病毒行爲: 該病毒屬後門類,是上興遠程控制的變種,病毒...查看完整版>>Win32.Hack.ShangXing.lo.1089536
 
Win32.Hack.Huigezi.hx.333312
病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 黑客程序 病毒長度: 333312影響系統:Win9xWin2000WinXP病毒行爲: 該病毒屬後門類,是灰鴿子的變種,病毒運行後衍生病毒文件到系統...查看完整版>>Win32.Hack.Huigezi.hx.333312
 
Win32.Hack.Huigezi.hx.333312
病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 黑客程序 病毒長度: 333312影響系統:WinNTWin2000WinXP病毒行爲: 這是一款後門程序,答應黑客在客戶毫不知情的情況下,通過網絡遠程...查看完整版>>Win32.Hack.Huigezi.hx.333312
 
Win32.Hack.Huigezi.vx.1478656
病毒名稱(中文): 病毒別名: 威脅級別: ★★☆☆☆ 病毒類型: 黑客程序 病毒長度: 1478656影響系統:Win9xWin2000WinXP病毒行爲: 該病毒屬後門類,是灰鴿子的變種,病毒運行後衍生病毒文件到系統...查看完整版>>Win32.Hack.Huigezi.vx.1478656
 
 
回到王朝網路移動版首頁