基本介紹
- 外文名:Win32.Hack.SdBot.bp
- 病毒別名:Backdoor.SdBot.bp [AVP]
- 威脅級別:★
- 病毒類型:黑客程式
:
處理時間:
中文名稱:
影響系統:Windows 95/98/ME, Windows NT, Windows 2000, Window
病毒行為:
編寫工具:
傳染條件:
用戶通過IRC下載木馬,並運行
發作條件:
系統修改:
A、將自身複製到系統安裝目錄下:
%System%33332.exe
B、在註冊表主鍵:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
下添加如下鍵值:
"Configuration Loader" = "%System%33332.exe"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
下添加如下鍵值:
"Configuration Loader" = "%System%33332.exe"
發作現象: