病毒會複製自身為系統目錄的“svcinit.exe”,然後修改註冊表隨explorer.exe啟動。病毒會駐留記憶體,開闢單獨的執行緒,監聽tcp53連線埠,等待遠程控制命令,對用戶的系統安全造成很大的影響。
基本介紹
- 中文名:偽裝變種D
- 外文名:Trojan.Win32.Fakesvc.d
- 病毒類型:木馬病毒
- 警惕程度:★★★
病毒會複製自身為系統目錄的“svcinit.exe”,然後修改註冊表隨explorer.exe啟動。病毒會駐留記憶體,開闢單獨的執行緒,監聽tcp53連線埠,等待遠程控制命令,對用戶的系統安全造成很大的影響。