词条 | Win32.Troj.QieTingQi |
释义 | 病毒别名: 处理时间:2005-08-16 威胁级别:★ 中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为: 该病毒是一个木马。它首先加载启动项,使得自己开机启动;然后在10102等端口进行侦听,发送和接受命令供黑客使用。 1,添加注册表 HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run Anti-Virus Update Scheduler = "%病毒路径%" HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\SharedAccess\\Parameters\\FirewallPolicy\\StandardProfile\\AuthorizedApplications\\List "%病毒路径%" = "%病毒路径%:*:Enabled:Server" HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\SharedAccess\\Parameters\\FirewallPolicy\\DomainProfile\\AuthorizedApplications\\List "%病毒路径%" = "%病毒路径%:*:Enabled:Server" 2,Socket 服务器编程技术 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。