今天给大家带来{黑客24小时在线接单网站},和木马病毒类型的相关知识,如果可以可以选择收藏本站。
请问单个木马病毒的大小
体积越小,功能越大的,体现了制作者的编程水平。从几KB到几百KB不等,一般就是100K以下,当然,有些例外。
Backdoor.VB.G是什么病毒,怎么杀?
这是backdoor病毒的一个变种
Backdoor病毒,外泄系统信息
病毒名称:Backdoor 发现日期:2003-02-27
病毒类型:木马病毒 传播范围:低
危害级别:低 传播速度:低
病毒介绍:
Backdoor木马病毒是通过微软的VB语言编写的,并通过1039端口允许黑客非法的接近被此病毒感染的计算机。此病毒的感染长度为32768字节。此病毒感染安装有Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me操作系统的计算机,而不会感染安装有Macintosh, OS/2, UNIX, Linux操作系统的计算机。
1、此病毒一旦被激活并开始运行,那么它将复制本身到:C:\%Windir%\AdminClient.exe文件中,其中:%Windir%是个变量,此木马病毒会自动查找系统目录并将本身复制到其中,默认的是C:\Windows或C:\Winnt。
2、此病毒能够添加键值:Remote C:\%Windir%\AdminClient.exe到注册表编辑器:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中,使得机器启动时病毒就会自动运行。
3、此病毒收集被感染的计算机系统信息后以电子邮件的形式发送给黑客。
4、此病毒通过端口1039来允许黑客控制被病毒感染的计算机。
解决方案:
1、及时升级杀毒软件,之后认真在整个硬盘上查杀此病毒,彻底清除掉查到的Backdoor木马病毒。
2、到注册表编辑器:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中将键值:
Remote C:\%Windir%\AdminClient.exe删除。
这什么病毒?
请看这里啊~
觉得满意请采纳~
你好朋友,病毒名称(中文): 倚天对抗盗号器 病毒别名: Win32.Troj.Undef
威胁级别: ★★☆☆☆
病毒类型: 偷密码的木马
病毒长度: 11776
影响系统: Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个盗号木马程序,该程木马会盗取网络游戏《倚天2》帐号,关闭杀毒软件。
1、释放文件
%systemroot%\SoftwareDistribution\Uninstall.bin
%systemroot%\system32\cryptnet21.dll
%systemroot%\\system32\\NvCpl64.dll
%systemroot%\\system32\\IPv6.dll
%systemroot%\\system32\\WinXP.bmp
%systemroot%\\system32\\drivers\\ReSSDT.sys
在每个分区的根目录下生成
Thumbs.lnk
AutuRun.inf
2、添加注册表启动项
HKLM\SOFTWARE\Microsoft\windows\currentversion\run
NvCpl="rundll32.exe%systemroot%\\system32\\NvCpl64.dll,NvStartup"
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows
AppInit_DLLs="%systemroot%\\system32\\IPv6.dll"
将"%systemroot%\\system32\\WinXP.bmp"
添加到BHO中。BHO名字为Thunder5BHO
CLSID为{00000231-1000-0010-8000-00AA006D2EA4}
3、躲避杀毒软件查杀
关闭窗口标题带有以下要害字的窗口
Monitor,Sysinternals,Watcher,监视,360,木马,code1984,巡警,卫士
释放驱动%systemroot%\\system32\\drivers\\ReSSDT.sys恢复SSDT,对抗主动防御
关闭360进程
4、当有新的存储设备接入电脑时,在其根目录下生成
Thumbs.lnk
AutuRun.inf
5、利用鼠标挂钩注入DLL到系统中的所有进程。
6、盗取《倚天2》的帐号
通过查找游戏内存的特征指令,补丁游戏的内存,盗取帐号
关于{黑客24小时在线接单网站}和木马病毒类型的帮助到此结束了。