•  
  • 当前位置: 金山病毒百科 >> 木马程序 > Win32.Troj.Dnssvr.ad.14848 
    浏览次数:366人
    病毒名: Win32.Troj.Dnssvr.ad.14848
    中文名: 系统后门14848
    病毒类型: 木马程序
    病毒长度: 14848
    本病毒所有命名:
    :
     

    影响系统:
    Win9x,WinMe,Linux

    简介:
    1, 遍历进程找360TRAY.EXE,如果存在,则强制结束进程; 2, 修改注册表项HKLMSoftwareMicrosoftWindows NTCurrentVersionSvchostNetSvr值为"DNSService"

    行为分析:
    这是一个黑客后门程序。它进入系统后强行关闭一些安全软件的进程,然后将中毒电脑连接到病毒作者指定的网络中,使得病毒作者(黑客)可以入侵用户系统。
    描述:
    1, 遍历进程找360TRAY.EXE,如果存在,则强制结束进程;

    2, 修改注册表项HKLMSoftwareMicrosoftWindows NTCurrentVersionSvchostNetSvr值为"DNSService"

    注册%SystemRoot%System32svchost.exe为名称DNSService的系统服务;

    3, 修改注册表项HKLMSYSTEMCurrentControlSetServicesDNSServiceDescription值为"DNS 域名服务"

    回复
    评论病毒
    请您登录后再发表评论 登录 | 注册