•  
  • 当前位置: 金山病毒百科 >> 黑客程序 > Win32.Hack.GrayBird.al.761856 
    浏览次数:12604人
    病毒名:Win32.Hack.GrayBird.al.761856
    中文名:
    病毒类型: 黑客程序
    病毒长度: 366080
    本病毒所有命名:
    :
     

    影响系统:
    Win9x,WinMe,Linux

    简介:
    这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。

    行为分析:
    这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    描述:
    在磁盘中释放出以下文件:

    C:WINDOWSsystemjayzou.exe



    在注册表中创建了以下信息:

    "HKLMSystemCurrentControlSetServicesSystem"



    在注册表中设置了以下信息:

    "HKLMSystemCurrentControlSetServicesSystem" "ImagePath" "C:WINDOWSsystemjayzou.exe"

    "HKLMSystemCurrentControlSetServicesSystem" "DisplayName" "System"



    会从以下注册表中读取信息:

    "HKCUSoftwareBorlandLocales"

    "HKLMSoftwareBorlandLocales"

    "HKCUSoftwareBorlandDelphiLocales"



    在系统中创建了以下进程:

    病毒尝试使用[SeDebugPrivilege]权限枚举进程

    病毒会创建了一个互斥体 hacker.com.cn_MUTEx ,防止重复运行

    "jayzou.exe"



    在系统中创建了以下服务:

    服务名: "System (System)"

    映像路径: "C:WINDOWSsystemjayzou.exe"

    标签:
    回复
    kaililai:
    2009-04-27 10:04:05 发表
    要怎么删除这个病毒
    回复 (2) (0) 路过(0) 举报
    sushuisen:
    2009-04-27 12:40:45 发表
    怎么才能把他删除啊
    回复 (1) (1) 路过(0) 举报
    sushuisen:
    2009-04-27 12:43:34 发表
    有没有专杀软件 啊
    回复 (2) (0) 路过(0) 举报
    514914191:
    2009-07-06 07:46:59 发表
    怎么才能把他删除啊
    回复 (0) (0) 路过(0) 举报
    i中毒了金山帮我:
    2009-08-07 05:14:13 发表
    我中了Win32.Troj.GameOLT.zg病毒怎么办谁帮我啊,求救啊。
    回复 (0) (0) 路过(0) 举报
    shinengle:
    2009-08-11 14:01:30 发表
    这么病毒怎么 删除啊 ?
    回复 (0) (0) 路过(0) 举报
    927816:
    2010-03-18 14:03:29 发表
    Win32.Troj.DLLHijack.mx.159744
    回复 (0) (0) 路过(0) 举报
    ldb:
    2009-11-22 23:17:23 发表
    病毒 2009-11-22 23:06:50 病毒在文件C:\PROGRA~1\DRIVER~1\DRIVER~2.EXE中 Win32.Induc.b.820224(Delphi梦魇) 处理成功(操作:删除)
    回复 (0) (0) 路过(0) 举报
    laodiaoyu:
    2009-08-25 12:04:29 发表
    如何杀毒
    回复 (0) (0) 路过(0) 举报
    laodiaoyu:
    2009-08-25 12:05:56 发表
    如何杀木马
    回复 (0) (0) 路过(0) 举报
    xhm:
    2009-10-14 19:39:14 发表
    怎么样才能册除?
    回复 (0) (0) 路过(0) 举报
    caosijinshan110:
    2009-10-15 00:09:41 发表
    SOS!!!SOS!!!各位老大们,俺中毒了,谁能帮帮我啊,就是这个该死的病毒,老是弹出窗口,系统恢复也没用,杀毒也没用,我郁闷啊。。。。俺们这里很多都中毒了,一直用你们金山。。。我们公司电脑都是联想,你们要帮帮俺们啊。。。
    回复 (0) (0) 路过(0) 举报
    评论病毒
    请您登录后再发表评论 登录 | 注册