词条 | Backdoor/Lixy.a |
释义 | Backdoor/Lixy.a 病毒长度:变长 病毒类型:木马 危害等级:* 影响平台:Win9X/2000/XP/NT/Me Backdoor/Lixy.a在TCP端口1080打开一个代理服务器,此木马由三个文件组成,一个.dll文件两个.exe文件: Rlid.exe ,Lid.exe ,Lid.dll 传播过程及特征: 1.修改注册表: /添加键值:"Key1"="<Rlid.exe文件路径>" 到注册表:HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run /添加下列子键: HKEY_CLASSES_ROOT\\CLSID\\{1E1B2879-88FF-11D2-8D96-D7ACAC95951A} HKEY_CLASSES_ROOT\\HTMLEdit.SSocks5 HKEY_CLASSES_ROOT\\HTMLEdit.SSocks5.1 HKEY_LOCAL_MACHINE\\Software\\CLASSES\\CLSID\\{1E1B2879-88FF-11D2-8D96-D7ACAC95951A} HKEY_LOCAL_MACHINE\\Software\\CLASSES\\HTMLEdit.SSocks5 HKEY_LOCAL_MACHINE\\Software\\CLASSES\\HTMLEdit.SSocks5.1 HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\explorer\\ Browser Helper Objects\\{1E1B2879-88FF-11D2-8D96-D7ACAC95951A} 2.在TCP端口1080打开一个代理服务器。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。