文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术病毒数据库Backdoor.MiniCommander.202.enc
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·Infostealer.Gampass病毒的手动删除方法
·病毒清除技巧u.vbe和u.bat手动清除方法
·Kvsc3.exe、Kvsc3.dll病毒查杀清除方法
·挂马网站大行其道 用户浏览千万要小心
·挂马网站大行其道 用户浏览要小心
·Trojan.PSW.700
·SCRIPT.NoMercy.A
·VBS.Corica
·Trojan.VB.jb
·Bat.DVL.b
·Macro.Word.Makelove
·W32.Chir.B@mm
热点TOP10
·Infostealer.Gampass病毒的手动删除方法
·Backdoor.Optix.Pro.12
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·W32.Chir.B@mm
·TrojanDownloader.Hotsurprise.c
·暴光恶意网站 Ttwd.net担当散毒使者
·病毒清除技巧u.vbe和u.bat手动清除方法
·Trojan.PSW.winsys
·传奇木马强行关闭杀毒软件盗号
·AUTO病毒可导致某些杀毒软件失效
·Trojan.QQMsg.WhBoy.u.enc
·Trojan.Win32.Killav.al
·伪装成卡巴 盗号木马avp.exe解决办法
·MSN病毒album*.zip疯狂传播 下载专杀
·Trojan.Win32.Killav.ay
·Win32.Puper.JQ 病毒篡改 IE 浏览器主页
·Trojan.Win32.VB.ao
·挂马网站大行其道 用户浏览千万要小心
·Worm.Warezov.t
·Trojan.PSW.NewSuper.b.dll

Backdoor.MiniCommander.202.enc

日期:2007年4月29日 作者: 查看:[大字体 中字体 小字体]


病毒名称:  Backdoor.MiniCommander.202.enc 类别: 后门病毒 病毒资料:      破坏方法:
    
    后门程序,打开并监听两个端口,端口号不定,能杀死多个著名反毒进程。
    
    Delphi写的后门程序,运行后将自己拷贝到windows目录,文件名为server.exe,修改系统配置文件system.ini,
    将shell=explorer.exe改为shell=explorer.exe server.exe。这样,每次系统启动时病毒就会启动。
    
    运行后结束下列反病毒进程:
    avpcc,Mcshield,VsMain,VsSta,Webscanx,RuLaunch,Avconsol,VsStat,NMain,Navapw32,
    NISSERV,SymPxSvc,NISUM,IAMAPP,APVXDWIN,PAVPROXY,vsmon,PERSWF,TAUMON,AVG
    Control Center - FREE Edition,
    NISUM.EXE,NISSERV.EXE,IAMAPP.EXE,NAVAPW32.EXE,NAVW32.EXE,Anti-Trojan.exe,iamapp.exe,
    iamserv.exe,FRW.EXE,blackice.exe,blackd.exe,zonealarm.exe,vsmon.exe,WrCtrl.exe,
    WrAdmin.exe,lockdown2000.exe,lockdown.exe,Sphinx.exe,VSHWIN32.EXE,VSECOMR.EXE,
    WEBSCANX.EXE,AVCONSOL.EXE,VSSTAT.EXE,StartupMonitor.exe,protectx.exe,avpcc.exe,avpm.exe, alogserv.exe,RuLaunch.exe,Navapw32.EXE,navapsvc.EXE,ATRACK.EXE,SymPxSvc.EXE,NMain.EXE,
    PAVPROXY.EXE,zapro.exe,zalus.exe,PERSWF.EXE,TAUMON.EXE,BlackICE.exe,blackd.exe ,
    AVGCC32.EXE,AVGW.EXE....
    
    如果是98系统则注册为后台进程,使用户难以结束。
    
    跟踪用户的鼠标位置,获得鼠标所在窗体的信息。
    
    检查网络状况,如正连在互联网上直接连接外部网站。
    
    打开并监听两个本地端口,端口号不定,等待远程连接,并准备将本地信息发送出去。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-4-29

(出处:清风网络学院






上一篇:Backdoor.ProRat.18.server

下一篇:Backdoor.Resumdor.b

Backdoor.MiniCommander.202.enc 相关文章:
·Backdoor.Optix.Pro.12
·Backdoor.RMTSvc.e
·Backdoor.Optix.pro.14
·Backdoor.Padodor.q
·Backdoor.LittleWitch.61.l
·Backdoor.SdBot.ny.enc
·Backdoor.Aogo.b.enc
·Backdoor.IRCBot.w.enc
·BackDoor.SdBot.aje
·Backdoor.Nethief.51.m
Backdoor.MiniCommander.202.enc 相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot