频道直达 - 学院 - 下载 - 交易 - 截图 - 特效 - 字库 - 手册 - 排名-工具 - 繁體
设为首页
加入收藏
联系我们
建站搜索: 虚拟主机  域名注册   常用广告代码      用户注册 | 用户登陆
您当前的位置:中国建站之家 -> 网络安全 -> 黑客技术 -> 文章内容
精彩推荐
热门文章
· 注册码大全二
· 注册码大全四
· 注册码大全一
· 通过google 赶快来赚..
· [图文] 头像-qq头像(..
· 要10G免费网络硬盘的..
· 注册码大全三
· 注册码大全十
· [图文] 梦幻背景图片..
· [图文] 卡通动物图片..
相关文章
· ASP.NET注册IIS
· 动画范例 「雷鸟飞行表演..
· 动画范例「随机变幻雷射..
· FrontPage 2003九大新功..
· 关于webshll中的cmd的权..
· XML轻松学习手册(4)XM..
· 3D设计素材8
· 搜索李逵显示李鬼广告 G..
· Global.asa 参考(二) - ..
· 更具男人味 用Photoshop..
今日(11.30)注意Win32.Reckmess.A病毒
作者:赛迪网  来源:冠群金辰  发布时间:2005-7-15 19:06:32  发布人:admin

减小字体 增大字体

Win32.Reckmess.A是一个后门特洛伊,它具有很高的破坏性。Win32.Reckmess.A由特洛伊下载程序(Reckmess.A!downloader)和后门程序(Win32.Reckmess.A)组成。病毒的下载程序是一个大小为3,114字节的Win32 可执行文件,后门程序是大小为48,887字节的PEC Win32可执行文件。

Reckmess.A!downloader会被命名为“bla.exe” ,一旦执行bla.exe,它会从“c:\winamp.exe”下载包含病毒的代码并且执行它。然后删除“bla.exe”。 当执行后门特洛伊时,它拷贝自己到%System%\< 任意文件名>.exe并移动下列注册键值,以确保每次系统运行时执行它:

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JavaUpdate0.07 = "%System%\
一旦病毒感染了系统,它会在被感染机器上打开任意端口来接受指令。这个后门允许攻击者控制计算机下载并运行任意文件。文件被下载到系统目录下,有任意文件名的.exe文件。病毒可以停止若干程序的进程,其中包含安全软件的进程。

【提示】大家不要随意添加无任何限制的共享,及时升级病毒代码库
[打 印]
[] [返回上一页] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 人才招聘
网站合作、内容监督、商务咨询:QQ: 9576619
Copyright ? 2005--2008 中国建站之家版权所有
未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
免责申明:中国建站之家(www.jz123.cn)上的所有提供下载的软件和资源
均来源于网络,为软件或程序作者提供和网友推荐收集整理而来,仅供学习
和研究使用。如有侵犯你的版权,请立即联系我们,本站将在3个工作日内删除。
粤ICP备05092265号