Backdoor/Agent.lat是什么病毒怎么删除阿

来源:百度知道 编辑:UC知道 时间:2024/05/18 02:21:45
你知道怎么删除么??

一个恶意的后门木马程序,允许对染毒的计算机进行未授权的访问。
Backdoor是作为木马的服务器端程序运行,并允许对染毒的机器进行未授权的访问。运行时,该木马会执行下面的工作:

1、即使在速度很慢的机器中,尽量使自己不被注意,它给自己的线程优先级设的很低。

2、为了在windows任务栏的应用程序列表中将自身清除,该木马将自己作为一个服务来注册,这样,即使用户注销登陆后该木马还一直运行。

3、将自身拷贝到WindowsSystemProcmon.exe。

4、为了能够在系统启动后自动运行,向注册表添加值:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
procmon WindowsSystemprocmon.exe

5、Backdoor向病毒作者发送消息Victim is Online ,这表明当前染毒的机器已经准备好接受远程计算机的控制。

6、通过配置好的端口开始接收并执行远程的命令,这时远程管理员具有对染毒机器的文件系统的完全控制权限,他可以通过这台机器进行文件的上传、下载,更改注册表并运行命令、程序。
~~~~~~~~~~~ 杀毒软件杀~~~~~~~~~~~~~~

后门木马程序

后门程序
它本身是没什么危害的,但它正如其名,会为木马和病毒留一个可供侵入的后门!~
一般的杀软对这种程序有很好的防御效果!~~