noword

SYSTEM

进程文件: system 或 system.exe
进程位置: 系统
程序名称: Backdoor.bifrose
程序用途: 后门木马病毒 用于窃密,远程控制。
程序作者:  
系统进程:
后台程序:
使用网络:
硬件相关:
安全等级:
进程分析: GAOBOT.AO、netcontroller、Trojan/PSW.WyHunt、Worm_Bbeagle.K以及灰鸽子等木马病毒也生成该文件,基本上都属于后门蠕虫木马,恶意攻击者用来进行远程控制。该病毒修改注册表创建系统服务system实现自启动,并将病毒模块systemKey.DLL,system_HOOk.DLL注入进程运行,病毒模块能够记录键盘动作窃取账号密码,并允许恶意攻击者远程控制计算机。病毒文件也包括:interant.exe,js.exe,system1.exe,services.dll,ADMDLL.dll等。
Troj_adware.mopo广告木马,病毒修改注册表实现自启动,运行后实现启动MOPO弹窗广告。



posted on 2006-09-09 11:07 无语 阅读(97) 评论(0)  编辑  收藏 所属分类: 进程相关


只有注册用户登录后才能发表评论。


网站导航: