Win32.Hack.SdBot.bp

Win32.Hack.SdBot.bp 屬於後門木馬,客戶端通過IRC來控制服務端的機器,並且可以自動從網上更新。

基本介紹

  • 外文名:Win32.Hack.SdBot.bp
  • 病毒別名:Backdoor.SdBot.bp [AVP]
  • 威脅級別:★
  • 病毒類型黑客程式
處理時間:
中文名稱:
影響系統:Windows 95/98/ME, Windows NT, Windows 2000, Window
病毒行為:
編寫工具:
傳染條件:
用戶通過IRC下載木馬,並運行
發作條件:
系統修改:
A、將自身複製到系統安裝目錄下:
%System%33332.exe
B、在註冊表主鍵
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
下添加如下鍵值:
"Configuration Loader" = "%System%33332.exe"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
下添加如下鍵值:
"Configuration Loader" = "%System%33332.exe"
發作現象:

相關詞條

熱門詞條

聯絡我們