新客网:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - 编程开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
首页 > 百科 > 科技 > 正文

Win32.Hack.Huigezi.wc

新客网 XKER.COM 2007-05-06 收藏本文
病毒别名: 处理时间:2005-11-02 威胁级别:★
中文名称:灰鸽子 病毒类型:黑客程序 影响系统:Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是灰鸽子远程服务器端,运行后会接受远程黑客发送的命令,并运行该命令,让黑客进一步控制该电脑,
同时该病毒做了很好的保护,对释放的病毒文件进行隐藏,更好的保护自己

1。拷贝自己到
%systemroot%\Union_Server.exe
2。释放dll到
%systemroot%\Union_Server.dll
%systemroot%\Union_ServerKey.dll
%systemroot%\Union_Server_Hook.dll
3。对一些其它进程注入,来拦截ntdll!NtTerminateProcess,起到保护自己的作用
%systemroot%\Union_Server.dll
%systemroot%\Union_ServerKey.dll
%systemroot%\Union_Server_Hook.dll
4。添加服务
HKLM\System\CurrentControlSet\Services\Union_Server
"ImagePath = C:\WINNT\Union_Server.exe"
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。