词条 | Backdoor/Huigezi.2005.q.Hook.d |
释义 | 病毒名称:Backdoor/Huigezi.2005.q.Hook.d 中 文 名:“灰鸽子2005”变种d 病毒长度:382k左右 病毒类型:后门 危害等级:★★ 影响平台:Win 9x/2000/XP/NT/Me/2003 Backdoor/Huigezi.2005.q.Hook.d“灰鸽子2005”变种d是一个可利用hook系统函数达到自我隐藏目的的后门程序。此病毒可隐藏病毒自身进程,通过任务管理器无法查找到病毒进程;隐藏病毒自身文件,正常模式下查看不到病毒文件;隐藏自身添加的服务,使自己从服务列表中消失。病毒运行后,可在Windows目录下创建三个程序文件IExplorer.exe、IExplorer.dll、IExplorer_Hook.dll,这三个文件是隐藏的,只有到安全模式下才能查看到。修改注册表项,将病毒自身添加为服务。并将IExplorer_Hook.dll注入到系统每个进程中,通过hook系统函数来达到隐藏自身的目的。黑客可以利用此后门,远程控制被感染计算机。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。