词条 | DonaldD.Trojan.C |
释义 | 病毒名称:DonaldD.Trojan.C 别名:Backdoor-AQ 该木马允许黑客对机器进行远程访问,它能够修改注册表使自己在系统启动后就可以被运行。 如果木马运行,它将在下列目录中创建文件: \\Windows\\System\\Rgl5max.exe \\Windows\\System\\Pon2dil.vxd 当系统启动后,上述文件被作为服务启动,同时修改下面的注册键: HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\VxD\\PON2DIL 值:StaticVxD pon2dil.vxd Start 00 注册键: HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\VxD\\PEN2D 值:dxt <long string of byte sequences> HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Keyboard Layouts\\0000080A 和HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Time Zones\\W. Europe 值:@ <long string of random characters> |
随便看 |
|
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。