Win32.Hack.Prorat.i.2027052

ZDNet软件频道 时间:2009-11-05 作者: | 论坛整理 我要评论()
本文关键词:安全防范 病毒资料 病毒查杀 Windows
这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
黑客程序
病毒长度:
350764
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。

在磁盘中释放出以下文件:
C:Windowssystem32fservice.exe
C:Windowssystemsservice.exe
C:sample.exe.bat
C:Windowsservices.exe
C:WindowsSYSTEM32winkey.dll

在磁盘中删除了以下文件:
C:Windowssystem32fservice.exe
C:Windowssystemsservice.exe
"c:sample.exe"
病毒会删除自身
C:Windowsservices.exe

在注册表中创建了以下信息:
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings"
"HKLMSoftwareMicrosoftActive SetupInstalled Components"

在注册表中设置了以下信息:
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "Bulas" "1"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "FW_KILL" "1"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "XP_FW_Disable" "1"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "XP_SYS_Recovery" "1"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "ICQ_UIN" "`lddon/on,hq/hogn"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "ICQ_UIN2" ""
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "Kurban_Ismi" "whbuhl"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "Mail" ""
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "Online_List" ""
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "Port" "4001"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "Sifre" "0325"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "Hata" ""
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "KSil" "1"
"HKCUSoftwareMicrosoftWindows NT Script HostMicrosoft DxDiagWinSettings" "LanNotifie" ""
"HKLMSoftwareMicrosoftActive SetupInstalled Components" "StubPath" "C:Windowssystemsservice.exe"

在注册表中修改了以下信息:
"HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogon" "Shell" "Explorer.exe C:Windowssystem32fservice.exe"

会从以下注册表中读取信息:
"HKCUSoftwareBorlandLocales"
"HKCUSoftwareBorlandDelphiLocales"
"HKCUSoftwareMicrosoftActive SetupInstalled Components"

病毒会连接作者指定的网址:
病毒会从 http://dd6.tesekl.info/net.exe 下载文件至本地计算机 c:
et.exe
域名:"dd6.tesekl.info" 端口:80 (TCP)
dd6.tesekl.info/net.exe

在系统中创建了以下进程:
"fservice.exe"
"CMD.EXE"
"services.exe"

病毒会通过以下途径传播:
病毒会修改硬盘中存在的可执行文件

安全防范

病毒资料

病毒查杀

Windows

用户评论
用户名
评论内容
发表时间
ZDNet网友
2011-03-18 14:57:01
ZDNet网友
2010-05-21 00:49:14
ZDNet网友
2010-05-21 00:48:00
ZDNet网友
微软应该对自己的用户负责,如果用户完全使用xp升级微软win7,为什么要付出这样麻烦的代价?都是微软出品软件,且都是利用该软件获取信息以及处理文字、多媒体功能,微软应该尽可能方便用户!虽然有时候这样的请求也许跟不上时代技术发展的脚步,但是微软不要以此为借口,认为一切都理所应当,就不可以方便用户。还是要尽力,所谓拿人手短吃人嘴软,商业不正是讲求有商道吗!至少做人需诚实守信,尽可能帮助用户顺利、安全转换操作系统、各种必须软件功能尽可能兼容以及信息尽可能的少丢失!虽然这很大程度仅仅取决于微软等计算机专家、工程师的自我自律约束,我们普通用户恐怕很难知道微软究竟仅了多大力量为用户考虑,但是我相信真相会有被发现的一天,无论多久远。 微软从某种意义上来说,就是一个类似“掌握魔方”操作特别出神入化的公司。几乎奠定了电脑主要的“规则”,但是,我却相信不久将来我们会发现,电脑依然是非常有限的一个小系统而已!随着我们新的关键材料认知突破,电脑系统会真正被另一个革命性新电脑系统所取代,不要以为我这样的说法是无稽之谈不可实现,我却认为很有可能,只看这样的情况发生究竟是快还是慢,是早还是迟!变成历史的小玩具之后的电脑系统,微软会留下良好的历史声名吗?我们拭目以待! 网友::我爱佛祖
2010-02-03 13:52:55
- 发表评论 -
匿名
注册用户

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134