网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.DOS.HLLO.Generic.
.Win32.Hack.Ashley_110.b.
.Macro.Excel97.War.d.
.Win32.Troj.sysvhost.
.Trojan.HomePage.KTV530.d.enc.
.Trojan.PSW.GeBank.a.
.Win32.Hack.Mosuck.I0.
.Worm.Win32.Heher.h.
.Win32.Troj.aspTroj.
.DOS.Joke.TheDraw.
.DOS.Baba.i.
.Trojan.PSWStealer.QqDragon.o.
.DOS.Hal.
.Win32.Troj.Mir2.jk.
.DOS.Autrlian.
.Worm.Agobot.b.
.BAT.FormatC.o.
.Win32.Hack.Demiz.
.Macro.Word97.Safwan.
.DOS.Beer.

Win32.Troj.Lixy.b

发表日期:2008-8-11


病毒名称(中文):
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 木马程序
病毒长度: 65536
影响系统: Win9xWin2000WinXP



病毒行为:

编写工具:
VC编写

传染条件:
被动安装

发作条件:

系统修改:
A、添加以下注册表项:
HKEY_CLASSES_ROOTCLSID{1E1B2879-88FF-11D2-8D96-000000000004}
HKEY_CLASSES_ROOTHTMLEdit.SSocks32
HKEY_CLASSES_ROOTHTMLEdit.SSocks32.1
HKEY_LOCAL_MACHINESoftwareCLASSESCLSID{1E1B2879-88FF-11D2-8D96-D7ACAC95951A}HKEY_LOCAL_MACHINESoftwareCLASSESHTMLEdit.SSocks32
HKEY_LOCAL_MACHINESoftwareCLASSESHTMLEdit.SSocks32.1
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerBrowserHelperObjects{000000000004}

B、开启一个代理服务,并且打开TCP端口:1029-1084

发作现象:

非凡说明:
病毒会开启一个代理服务,并且打开TCP端口:1029-1084;被感染机器将答应未经授权的访问


上一篇:Win32.MGF.b 人气:90
下一篇:Win32.Troj.QQRecord 人气:140
浏览全部Win32.Troj.Lixy.b的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐