词条 | Win32.Troj.Huigezi |
释义 | § 概述 病毒别名: 处理时间: 威胁级别:★★ 中文名称:灰鸽子 病毒类型:木马 影响系统:Win9x/WinNT/Win2K/WinXP/Win2003 病毒行为: 编写工具:Delphi 传染条件:通过更改自身的图标诱骗用户运行,比如可以换成文本文件或图片文件的图标 发作条件:该木马通过向注册表添加启动项来加载. § 病毒特性 系统修改: 1. 该木马默认向%SYSTEMROOT%, 或者%SYSTEM%, 或者%TEMP%里面添加如下几个文件 GrayPigeon.exe, GrayPigeon.bat, GrayPigeon.com, Winlogo.EXE, Windows.EXE, RAVMOND.EXE, SP00LSV.EXE, SVCH0ST.EXE. 2. 向注册表的HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun里面, 添加 %random% = "%filepath%""filename.exe". 发作现象:通过本地连接可以看到本机会发送和收到不明数据包. 特别说明: |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。