频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Backdoor.Win32.Vatos.b

来源:rising 作者: 出处:巧巧读书 2006-03-06 进入讨论组
病毒分类   普通文件病毒 病毒名称   Backdoor.Win32.Vatos.b  
别    名      病毒长度    
依赖系统    传播途径     
行为类型    感    染     
病毒发作  

Delphi编写。
将病毒体代码移到自解压代码里。
该病毒一旦运行释放动态库ieakhtm.dll,该模块主要功能如下:
1.从 http://××members.lycos.co.uk/vatosajan/plugin.exe 现在病毒文件并运行。

2.枚举用户当前的内存模块,终止以下程序:
_AVP32.EXE
_AVPCC.EXE
_AVPM.EXE
AVP32.EXE
AVPCC.EXE
AVPM.EXE
AVP.EXE
ANTI-TROJAN.EXE
ANTIVIRUS.EXE
ATRO55EN.EXE
ATWATCH.EXE
AVCONSOL.EXE
AVENGINE.EXE
AVGCC32.EXE
AVGCTRL.EXE
AVGSERV.EXE
AVGUARD.EXE
WATCHDOG.EXE
WATCHER.EXE
IAMAPP.EXE
NAVAPW32.EXE
NAVW32.EXE
blackice.exe
blackd.exe
zonealarm.exe
vsmon.exe
zlclient.exe
N32SCANW.exe
NAVAPSVC.exe
NAVAPW32.exe
NAVW32.exe
NETMON.exe
NISSERV.exe
CLEANPC.exe
wscsvc.exe

3.生成 c:\sysrestore.vbs 脚本文件,用来禁止系统还原功能。

备    注



文章地址: http://www.qqread.com/virusdb/o472858207.html进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:Worm.Logo.i

较新的文章:Trojan.Reper.i
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章