本病毒所有命名:
:
影响系统:
Win9x,WinMe,Linux
简介:
1, 遍历进程找360TRAY.EXE,如果存在,则强制结束进程;
2, 修改注册表项HKLMSoftwareMicrosoftWindows NTCurrentVersionSvchostNetSvr值为"DNSService"
行为分析:这是一个黑客后门程序。它进入系统后强行关闭一些安全软件的进程,然后将中毒电脑连接到病毒作者指定的网络中,使得病毒作者(黑客)可以入侵用户系统。
描述:
1, 遍历进程找360TRAY.EXE,如果存在,则强制结束进程;
2, 修改注册表项HKLMSoftwareMicrosoftWindows NTCurrentVersionSvchostNetSvr值为"DNSService"
注册%SystemRoot%System32svchost.exe为名称DNSService的系统服务;
3, 修改注册表项HKLMSYSTEMCurrentControlSetServicesDNSServiceDescription值为"DNS 域名服务"