泰州电脑学习网   网上汇款免手续费, 收货满意后卖家才能拿钱,货款都安全
收藏本站
  当前位置 : 首页 >> 网络应用 >> 病毒防治 >>
灰鸽子2007分析报告
来源:本站 日期:2007-7-8 点击:

病毒名:Win32.Hack.Huigezi.jn
处理时间:2007-02-26
威胁级别:★★
中文名称:灰鸽子2007
病毒类型:黑客程序
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行为:
这是一个黑客后门,中毒后病毒在后台连接远程黑客主机,使用户主机完全受控于黑客,黑客甚至可以查看用户主机的摄像头,使用户利益及隐私受到极大危害。

1、复制自身到%windows%\G_Server2007.exe,并释放一个病毒文件到%Windows%\G_Server2007.dll.(病毒文件名可变,根据病毒生成时的输入而定)

2、修改注册表,添加服务自启动(服务名可变,根据病毒生成时的输入而定):
HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\
"Type" = 0x110
HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\
"Start" = 0x2
HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\
"ErrorControl" = 0x0
HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\
"ImagePath" = "C:\WINDOWS\G_Server2007.exe"
HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\
"DisplayName" = "GrayPigeon2007"
HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\
"ObjectName" = "LocalSystem"
HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\
"Description" = "灰鸽子远程管理软件服务端程序!"
HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_SERVERGRAYPIGEON2007

3、注入explorer.exe或iexplore.exe(根据病毒文件生成是的设置而定),连接远程黑客主机,接受黑客控制,包括:
修改注册表
浏览文件
查看系统信息
查看进程
操作窗口
记录键盘
操作服务
修改共享
开启代理
MS-DOS模拟
监视远程屏幕
操控语音视频
远程登陆
关闭、重启机器等

4、通过HOOK API的方式实现病毒文件及病毒进程的隐藏,用普通方法无法看到。


责任编辑:不详

打印本文 关闭本页 返回页首
相关文章
·一例计算机怪病的解决 ·免费是否就等于白用?
·杀毒软件:免费是否就等于白用? ·连接IDE设备时的注意事项
·反击网络执法官 ·安全扫描软件浅谈
·电信ADSL用户必读:ADSL账号密码保卫战 ·十六个问答:网络安全新手必备基础知识
·网络攻击危险性渐高 针对性防范迫在眉睫 ·防范十种可破解万象幻境的方法
·Htran把内网肉鸡做成SOCKS5代理 ·如何建立一个安全的无线连接
·Windows Vista系统防火墙初探 ·专家视点:防火墙防控DDOS攻击三步曲
·献给破解新手:破解的原理 ·微软官方解读Vista安全性: 全面的革新
  热点文章
·键盘操作大全
·如何重装xp系统图解
·神奇地加快XP宽带上...
·如何组装一台电脑
·电脑组装全教程
·五笔字型输入法
·让QQ永久在线——挂...
·bios设置图解教程
  推荐文章
·最新驱动下载
·什么是Google优化
·网站备案绕过手机验证...
·电脑无法启动的特殊故...
·启动“黑屏”故障检修...
·几种主板BIOS报警声音...
·网管维护局域网技巧大...
·网络经典命令行
  相关文章
网站首页 | 关于我们 | 在线学习 | 业务联系 | 版权声明 | 联系方式 | 留言/建议/投诉 | 技术交流
客服邮箱:web@0523pc.com  QQ:43957884
 版权所有、肆意抄袭、模仿必究 泰州电脑© 2004 苏ICP备07003435号