毒霸系列产品
金山毒霸2009
金山清理专家
专杀工具
在线杀毒
安全实验室
密保
网盾
系统急救箱
ARP防火墙
金山安全大百科
金山安全百事通
金山病毒大百科
金山软件安全下载
金山网址百科
金山进程百科
产品
百科
资讯
社区
客服
更多>>
登录
注册
帮助
首页
病毒排行
分类
随便看看
当前位置:
金山病毒百科
>>
木马程序
> Win32.Hack.Huigezi.zj.1257472
浏览次数:559人
病毒名:Win32.Hack.Huigezi.zj.1257472
编辑词条
目 录
简介
行为分析
病毒描述
中文名:
灰鸽子2007
病毒类型:
木马程序
病毒长度:
1257472
本病毒所有命名:
:
影响系统:
Win9x,WinMe,Linux
简介:
1. 将自身复制到%windir% undll89.exe,并设置为隐藏属性。 2. 创建smss服务实现自启动。 3. 关闭window防火墙。 4. 病毒运行后可远程控制用户机器。
行为分析:
该病毒是灰鸽子木马的一个变种。它会伪装成图片文件,来诱惑用户点击。一旦被激活就会关闭Windows防火墙,远程连接到病毒作者指定的服务器。
描述:
1. 将自身复制到%windir%
undll89.exe,并设置为隐藏属性。
2. 创建smss服务实现自启动。
3. 关闭window防火墙。
4. 病毒运行后可远程控制用户机器。
标签:
远程控制
自动更新
隐藏进程
rundll89.exe
回复
评论病毒
请您登录后再发表评论
登录
|
注册
来这里的人还经常去
·
死牛下载器
·
猫癣下载器
·
Win32.TrojDownloader.Guupk.ps
·
陈冠希病毒
·
伪装搜索者
·
超级AV终结者
金山安全新闻
·
金山毒霸2009年2月安全报告
·
金山毒霸首推肉鸡检测器
·
黑客盯梢支付宝
·
警惕IK网银盗号器”
© 2009 Kingsoft, Corp. | All Rights Reserved. 增值电信业务经营许可证B2-20040288
Powered by
HDwiki
V 4.0.3 ©2005-2009
hudong