•  
  • 病毒分类
    词条名称
    创建时间
    Win32.Hack.SdBotT.ht.25634  -  词条创建者:admin
    01-20 11:49
    标签:
    摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    [阅读全文]
    Win32.Hack.SdBot.ao.240640  -  词条创建者:admin
    01-19 21:01
    标签:
    摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    [阅读全文]
    Win32.Hack.SdBot.26094  -  词条创建者:admin
    01-18 18:26
    标签: svchost.exe
    摘要:在磁盘中释放出以下文件: C:WINDOWSsystemsvchost.exe 在磁盘中删除了以下文件: c:sample.exe 在注册表中创建了以下信息: "HKLMSoftware\Microsoft\Windows"
    [阅读全文]
    Win32.Hack.Sdbot.n.87040  -  词条创建者:admin
    01-16 17:09
    标签:
    摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    [阅读全文]
    Win32.Hack.SdBot.3220984  -  词条创建者:admin
    09-27 16:34
    标签: %TEMP% sample.exe internat.exe comm32.dll
    摘要:在磁盘中释放出以下文件: C:WINDOWSinternat.exe C:WINDOWSSYSTEM32comm32.dll C: emp000.123 C:WINDOWS empsample.exe 在磁盘中删除了以下文件: c: emp000.123
    [阅读全文]
    Win32.Hack.SdBot.29381  -  词条创建者:admin
    09-09 18:18
    标签:
    摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    [阅读全文]
    Win32.Hack.SdBot.wu.507392  -  词条创建者:admin
    09-09 18:06
    标签:
    摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    [阅读全文]
    Win32.Hack.SdBot.344064  -  词条创建者:admin
    09-09 17:48
    标签:
    摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    [阅读全文]
    Win32.Hack.SdBot.36586  -  词条创建者:admin
    09-09 17:26
    标签:
    摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    [阅读全文]
    Win32.Hack.SdBot.aa.54421  -  词条创建者:admin
    09-09 16:55
    标签:
    摘要:这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
    [阅读全文]
    Win32.Hack.sdbot  -  词条创建者:admin
    08-08 10:00
    标签: schrars.exe RasAuto
    摘要:一、 将自身复制到c:WINDOWSsystomschrars.exe
    [阅读全文]
    Win32.Hack.SdBot.311296  -  词条创建者:admin
    03-13 09:44
    标签: 后门 远程控制 键盘记录 klog.txt SERVICE.EXE
    摘要:1、释放文件 C:WINDOWSsystem32klog.txt C:WINDOWSsystem32SERVICE.EXE 2、添加注册表启动项 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
    [阅读全文]
    Win32.Hack.SdBot.aa  -  词条创建者:admin
    07-02 17:09
    标签: Win32 Hack SdBot aa
    摘要:这是一个黑客后门程序,病毒运行后会记录本地键盘操作,连接远程IRC服务器,等待黑客命令,使用户受控于黑客。
    [阅读全文]
    Win32.Hack.SdBot.as  -  词条创建者:admin
    07-02 17:09
    标签: Win32 Hack as SdBot
    摘要:该病毒为Windows平台下的后门程序,病毒运行时伪装成伪系统正常文件和伪系统正常服务以迷惑用户,当用户当前系统中存在特定进程时,病毒将病毒代码注入其进程中执行,执行完毕后,病毒作者可以在远程任意操控中毒机器,如下载用户隐私信息、删除/修改文件、关闭系统等等,结用户造成很大的危害。 病毒主要通过欺骗方式进行传播。
    [阅读全文]
    Win32.Hack.SdBot.ad  -  词条创建者:admin
    07-02 17:09
    标签: Win32 Hack SdBot ad
    摘要:这是一个通过漏洞传播的黑客后门病毒。该病毒通过漏洞MS04-007、MS04-011、MS03-026、MS05-039进行攻击传播。该病毒的主要危害是连接IRC聊天服务器,接收黑客指令执行相应操作,使用户被远程控制,沦为“肉鸡”;该病毒还会下载并执行其它病毒。建议用户及时升级杀毒软件的病毒特征库。
    [阅读全文]
    Win32.Hack.SdBot.dj  -  词条创建者:admin
    07-02 17:09
    标签: Win32 Hack SdBot dj
    摘要:这是一个通过漏洞和网络共享传播的后门病毒,该病毒利用MS05-039等漏洞在网络上传播,感染该病毒的机器会反向链接到mIRC服务器上,接受其他人的控制.该病毒还会修改大量的注册表的设置,对用户的机器带来巨大的风险.而且该病毒会通过各种手段反调试,对抗分析.
    [阅读全文]
    Win32.Hack.SdBot.ak  -  词条创建者:admin
    07-02 17:09
    标签: Win32 Hack SdBot ak
    摘要:通过文件共享网络和mIRC传播。
    [阅读全文]
    Win32.Hack.SdBot.ge  -  词条创建者:admin
    07-02 17:09
    标签: Win32 Hack ge SdBot
    摘要:这是一个带有黑客性质的蠕虫病毒。该病毒能自动连接到irc服务器,黑客可以通过特殊命令远程控制用户机器,执行破坏操作,如下载病毒文件mydoom,窃取用户游戏cd key,搜集用户信息等等。该病毒还能自动查找ipc$,Admin$,c$等网络共享,并把病毒拷贝过去,达到传播的目的。还能利用简单的密码和帐号,尝试登陆其它用户主机,如果程序则执行任意破坏,会给用户带来很大危害。
    [阅读全文]
    Win32.Hack.SdBot.ac  -  词条创建者:admin
    07-02 17:09
    标签: Win32 Hack SdBot ac
    摘要:该病毒是一个后门木马,该病毒运行后,拷贝自身到%system%poker3.exe,然后添加启动项,使自身能够开机启动;该病毒通过IRC聊天室接受黑客命令;该病毒会盗取一些软件、游戏的cd key。
    [阅读全文]
    Win32.Hack.SdBot.yx  -  词条创建者:admin
    07-02 17:09
    标签: Win32 Hack SdBot yx
    摘要:这是一个后门病毒,该病毒会尝试通过$IPC及共享传播出去,并且利用了MS05-039的漏洞尝试远程执行病毒代码,该感染了此后门病毒的机器会接收远程命令,禁止DCOM,控制用户机器,用自身所携带的数据字典穷举数据库用户名和密码,尝试控制被感染机器上的数据库.危害极其严重.
    [阅读全文]