病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:黑客程序
影响系统:Win9x / WinNT
病毒行为:
这是一个后门病毒。它通过开启TCP559端口,允许黑客远程登陆到用户的机器,然后采取进一步破坏动作。
1)将病毒拷贝到%SystemRoot%\\RUNDLL16.EXE
2)在注册表中添加启动项,实现病毒的开机自启动:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
"Windows DLL Loader"="%SystemRoot%\\RUNDLL16.EXE"
3)开启TCP559端口,允许黑客远程登陆到用户的机器