Win32.Hack.Loony.r

Win32.Hack.Loony.r_3分词条

目录 [隐藏]

Win32.Hack.Loony.r 电脑病毒

       
病毒经由mIRC服务器通过反向连接后门种植者,后门种植者秘密控制受感染机器

Win32.Hack.Loony.r 病毒运行结果

       
1.将自身复制为:%SystemRoot%\wXP32.exe

2.修改注册表。将病毒加入到注册表启动项目: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "trestri"="%SystemRoot%\wXP32.exe"

3.连接到特定IRC服务器,连接端口是6667,接收后门种植者发送来的命令在本地执行,并将执行结果发送到聊

天室。这些命令包括:获取本机信息,ping某个IP地址以攻击它,文件操作,目录操作,运行某个文件,进程操

作,盗取游戏序列号,劫持鼠标,记录键盘操作。

附图

上传图片 

互动百科的词条(含所附图片)系由网友上传,如果涉嫌侵权,请与客服联系,我们将按照法律之相关规定及时进行处理。如需转载,请注明来源于www.hudong.com

被引用: 本词条已被如下媒体引用 我来补充
开放分类: 我来补充

讨论区

更多>>

编辑者

共1人协作

相关词条

sybase
服务器
电子邮件
cd读取工具77
iis
HTTP
SAN
端口
IPTABLES
注册表
更多

Copyright © 2005-2009 hudong.com Ltd. All Rights Reserved. 互动在线 版权所有