频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Backdoor.Win32.DarkMoon.j

来源:rising 作者: 出处:巧巧读书 2006-03-06 进入讨论组
病毒分类   WINDOWS下的PE病毒 病毒名称   Backdoor.Win32.DarkMoon.j  
别    名   黑月亮   病毒长度    
依赖系统    传播途径     
行为类型   WINDOWS下的木马程序 感    染     
病毒发作  

采用Delphi编写的后门,UPX加壳。

首次运行后将自己复制到%SYSDIR%\Expl0rer.exe和%SYSDIR%\Sp00lsv.exe,然后删除自身副本,销毁痕迹。(%SYSDIR%\指系统目录,win98在系统安装目录system文件夹下,2k/xp在系统安装目录system32文件夹下)

注册表启动项:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Explorer : expl0rer.exe
这样,每次开机病毒都能启动。

病毒监听两个本地端口等待远程连接。

该病毒具有一般后门木马所具有的一般功能,如获得CPU、内存、操作系统网络连接类型、机器名等系统信息,进行文件操作,注册表操作,进程操作等。也能进行其他的一些如下载文件到本地,向外发邮件,连接外部网站。

备    注



保留:: http://www.qqread.com/virusdb/o652853207.html进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:Script.WebImport.e

较新的文章:TrojanDropper.Nethief.k
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章