BackdoorHuigezi。2005。acBackdoorHuigezi。2005。ac“灰鸽子2005”变种ac是一个具有很强隐藏性的后门程序。将IExplorerHook。dll程序注入到系统每个进程中,连接黑客指定站点。
病毒名称
BackdoorHuigezi。2005。ac
中文名
“灰鸽子”2005变种ac
病毒长度
44k左右
病毒类型
后门
危害等级
影响平台
Win9x2000XPNTMe2003
简介
BackdoorHuigezi。2005。ac“灰鸽子2005”变种ac是一个具有很强隐藏性的后门程序。黑客可以利用此后门,远程控制被感染计算机,盗取用户机密信息,下载其他病毒程序并自动运行。运行后,在Windows目录下创建三个程序文件IExplorer。exe、IExplorer。dll及IExplorerHook。dll,这三个文件只有到安全模式下才能查看到。修改注册表,实现开机自启,并将自身添加为服务。此后门有很强的自我隐藏能力,可隐藏病毒自身进程,使得通过任务管理器无法查找到病毒进程;修改注册表项,将自身添加为服务;隐藏自身添加的服务,使自己从服务列表中消失。将IExplorerHook。dll程序注入到系统每个进程中,连接黑客指定站点。删除病毒安装程序,设全局钩子,自我隐藏。
(全文)