wangchao.org
添加收藏 | 博客
 
购物视频论坛IT业界自然风光美女图片王朝网络小游戏BT下载生活百科编程设计手机图铃小说
 
笑话 | 水库 | 娱乐 | 体育 | 英语 | 宠物 | 美食 | 旅游 | 养生 | 手机 | 数码 | 汽车 | 珠宝 | 美容 | 装修 | 厨房 | 科普 | 动物 | 植物 | 影音 | 百科 | 知道 | 词典
  
 
 您好! 您现在位于: 王朝网络 → 编程设计 → 《Trojan.A-311.104.dll.enc返回上一页 
 
1楼 

Trojan.A-311.104.dll.enc

  网上购物、在线购物、购物搜索 欢迎光临本站购买图书、影视、音乐、数码、百货,手机等商品。

  病毒名称:
  
  Trojan.A-311.104.dll.enc
  
  类别: 木马病毒
  
  
   病毒资料:
   破坏方法:
  
   后门病毒。
  
   1.病毒释放PDX.DLL和PDX32.SYS到系统中。
  
   2.添加注册表项
  
   System\CurrentControlSet\Control\MPRServices
   \TestService
  
   添加三项:
  
   DLLName "pdx.dll"
   EntryPoint "CorpseProc"
   StackSize 0x1000
  
   3.然后创建进程mprexe.exe。
  
   4.mprexe.exe是系统程序。
  
   在Win98中,系统启动的时候,会创建进程mprexe.exe,该进程注册为系统服务进程。
  
   负责创建注册表RunService和RunOnce下的程序。
  
   同时该程序还会创建一个线程,该线程地址由
  
   System\CurrentControlSet\Control\MPRServices
   \TestService键指定模块及其导出函数。
  
   病毒正是采取这种方式自启动。
  
   5.PDX.DLL的"CorpseProc"函数会不停的退出旧线程、创建新线程,连接指定的网址,接收远程控制命令。
  
   同时发送“A-311 Death Welcome”,病毒名称由此而来。
  
  
  
  病毒的清除法:
   使用光华反病毒软件,彻底删除。
  
  
  病毒演示:
  
  
  
  病毒FAQ:
   Windows下的PE病毒。
  
  
  发现日期:
   2003-10-6

病毒名称: Trojan.A-311.104.dll.enc 类别: 木马病毒 病毒资料: 破坏方法: 后门病毒。 1.病毒释放PDX.DLL和PDX32.SYS到系统中。 2.添加注册表项 System\CurrentControlSet\Control\MPRServices \TestService 添加三项: DLLName "pdx.dll" EntryPoint "CorpseProc" StackSize 0x1000 3.然后创建进程mprexe.exe。 4.mprexe.exe是系统程序。 在Win98中,系统启动的时候,会创建进程mprexe.exe,该进程注册为系统服务进程。 负责创建注册表RunService和RunOnce下的程序。 同时该程序还会创建一个线程,该线程地址由 System\CurrentControlSet\Control\MPRServices \TestService键指定模块及其导出函数。 病毒正是采取这种方式自启动。 5.PDX.DLL的"CorpseProc"函数会不停的退出旧线程、创建新线程,连接指定的网址,接收远程控制命令。 同时发送“A-311 Death Welcome”,病毒名称由此而来。 病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。 发现日期: 2003-10-6

 
标签: 104  311  dll  enc  Trojan  
 
您可以将本页贴到其他网站
UBB代码HTML代码
 
 
 
 
 
 
 更多内容
 ·Trojan.A-311.104 ·Trojan.Legend.Media.e.hook.enc ·Trojan.QQmsender.Linmm ·Trojan.IRCbot.Musirc
 ·Trojan.Poless.enc ·Trojan.PSW.TFinalPassword.f ·Trojan.IRCbot.Hackerarmy ·Trojan.Nethief.XP.ca
 ·Trojan.PSW.mirgg ·Trojan.LazyAdmin.11 ·Trojan.Win32.VB.ao ·TrojanClicker.Win32.VB.ca
 ·Trojan.QQMsg.WhBoy.b ·Worm.P2P.Purgatory ·Trojan.PSW.Lineage.l ·Trojan.IRC.gen
 ·Trojan.PSW.LMir.nt ·Trojan.PSW.TFinalPassword.g ·Trojan.Realrm-based.r ·Trojan.Spy.Beacon.a.enc
 ·Trojan.Spy.Beacon.b ·Trojan.PSW.RealSys.e ·Trojan.HomePage.KTV530 ·Trojan.PSW.TFinalPassword.h
 
 
最新评论  点此查看所有评论
 
 
 
 
发表评论(支持UBB码)


验证码:  
 
 
 
© 2005- 王朝网络 版权所有