这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
在磁盘中释放出以下文件:
C:WINDOWSSYSTEM32loadmsg.exe
在磁盘中删除了以下文件:
c:sample.exe
会从以下注册表中读取信息:
"HKCUSoftwareFlySkyEInstall"
病毒会连接作者指定的网址:
域名:"fengyune.3322.org"端口:6016(TCP)
病毒会从
域名:"avzhan.3322.org:81"端口:80(TCP)
avzhan.3322.org:81/1.exe
最新相关文章
发表评论