中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Hack.Prosti.rq

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用
病毒名稱(chēng)(中文):
病毒別名:
威脅級(jí)別: ★☆☆☆☆
病毒類(lèi)型: 黑客程序
病毒長(zhǎng)度: 62742
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

該病毒是一種黑客病毒。運(yùn)行該病毒會(huì)在系統(tǒng)留下后門(mén),后門(mén)種植者可以通過(guò)該后門(mén)控制感染的機(jī)器。

1、生成的文件
%SystemRoot%\system32\rejoice.exe
%SystemRoot%\system32\rejoice.dll
%SystemRoot%\system32\Deleteme.bat

2、Deleteme.bat為自刪除批處理文件,它會(huì)把原病毒文件刪除。

3、添加注冊(cè)表啟動(dòng)項(xiàng)
HKCU\SoftWare\Microsoft\Windows\CurrentVersion\Run
"rejoice.exe"="%SystemRoot%\system32\rejoice.exe"

4、該病毒會(huì)讀取一網(wǎng)絡(luò)文件,其路徑為
http://www.jm-**.com/ip.txt

5、該病毒會(huì)訪問(wèn)下面網(wǎng)址
http://220.1**.34.65:8080

6、該病毒會(huì)下載并執(zhí)行另一個(gè)病毒。

7、rejoice.dll為rejoice.exe釋放的另一病毒,該病毒會(huì)查找網(wǎng)絡(luò)共享感染其他機(jī)器,和開(kāi)啟鍵盤(pán)記錄器記錄用戶(hù)按鍵信息。


標(biāo)簽: 網(wǎng)絡(luò)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:幾大國(guó)內(nèi)外殺毒軟件廠商死掐免費(fèi)模式

下一篇:PCSL最新權(quán)威測(cè)試,微軟安全軟件首次參測(cè)獲五星認(rèn)證