win32.hack.morphineT 这个病毒有什么危害?

来源:百度知道 编辑:UC知道 时间:2024/06/17 11:24:01

病毒名称(中文):病毒别名:威胁级别:★☆☆☆☆病毒类型:黑客程序病毒长度:74176影响系统:Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:

这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。

在磁盘中释放出以下文件:
C:WINDOWSSYSTEM32360Safe.dlx

在注册表中创建了以下信息:
"HKLMSystemCurrentControlSetServicesSystemEventNotificationr"

在注册表中设置了以下信息:
"HKLMSystemCurrentControlSetServicesSystemEventNotificationr""ImagePath""C:WINDOWSf.exe"
"HKLMSystemCurrentControlSetServicesSystemEventNotificationr""DisplayName""SystemEventNotificationr"

会从以下注册表中读取信息:
"HKCUSoftwareBorlandLocales"
"HKLMSoftwareBorlandLocales"
"HKCUSoftwareBorlandDelphiLocales"
"HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesWinOldApp"

病毒会连接作者指定的网址:
病毒会从http://dd6.tesekl.in