Backdoor.Darkmoon是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/16 23:58:16
怎么清除

病毒名称:Backdoor.Darkmoon 级别:一般
病毒名称 Backdoor.Darkmoon
病毒级别 一般
病毒所利用的的漏洞的CVE编号 无
病毒简述 类型:木马Backdoor.Darkmoon 是木马病毒,病毒在受感染计算机开放一个后门和击键记录能力.当病毒Backdoor.Darkmoon发作时,具有以下行为:1.创建下列文件: %System%\Yxgunlzu.d1l %System%\drivers\Yxgunlzu.sys %Windir%\@@@\___.exe %Windir%\@@@\mydll.exe %Windir%\@@@\win32.exe %Windir%\win32log.dat %Temp%\~MS[RANDOM CHARACTERS].doc %Temp%\~$~MS[RANDOM CHARACTERS].doc 注意: ●%System% 是一个变量。 默认情况下,此文件夹 C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP). ●%Windir% 是一个变量。默认情况下,此文件夹 C:\Windows (Windows 95/98/Me/XP)or C:\Winnt (Windows NT/2000).2.创建下列文件夹: %Windir%\@@@\plugins3.添加值 "Microsoft" = "%Windir%\@@@\win32.exe" 到注册表的下列位置,以使病毒在Windows每一次启动时运行, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\