病毒信息
影響平台:Win 9x/2000/XP/NT/Me/2003
病毒介紹
Backdoor/Huigezi.2005.n“灰鴿子2005”變種n是一個帶有很強隱藏能力的
後門程式。病毒運行後,會將病毒安裝程式自我刪除。病毒主程式檔案system.exe自我複製到Windows目錄下,修改註冊表,實現開機自啟,並將自己偽裝為服務。設定
全局鉤子,並隱藏其進程。連線黑客指定
站點,在TCP8080連線埠開啟
後門,遠程進入被感染計算機並對其進行控制。黑客可在被感染計算機上執行的操作有:遠程下載黑客指定程式並自動運行;記錄被感染用戶鍵擊、截屏;獲取被感染計算機系統信息;盜取用戶機密。