关于冰盾 | 使用条款 | 网站地图
 
警惕奇怪的黑客程序“jayzou.exe”文件
警惕奇怪的黑客程序“jayzou.exe”文件
作者:冰盾防火墙 网站:www.bingdun.com 日期:2009-02-18
 
      近期一个新灰鸽子病毒变种会释放出jayzou.exe病毒文件。

这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。

这个灰鸽子变种病毒会在磁盘中释放出以下文件:

 

C:\WINDOWS\system\jayzou.exe

在注册表中创建了以下信息:

 

"HKLM\System\CurrentControlSet\Services\System"

在注册表中设置了以下信息:

 

"HKLM\System\CurrentControlSet\Services\System" "ImagePath" "C:\WINDOWS\system\jayzou.exe"
            "HKLM\System\CurrentControlSet\Services\System" "DisplayName" "System"

会从以下注册表中读取信息:

"HKCU\Software\Borland\Locales"
            "HKLM\Software\Borland\Locales"
            "HKCU\Software\Borland\Delphi\Locales"

在系统中创建了以下进程:

病毒尝试使用[SeDebugPrivilege]权限枚举进程

病毒会创建了一个互斥体 hacker.com.cn_MUTEx ,防止重复运行

"jayzou.exe"

在系统中创建了以下服务:

服务名:"System (System)"

映像路径:"C:\WINDOWS\system\jayzou.exe"

 

 
最新内容:
安装和升级冰盾防火墙需要注意的问题[2006-02-08]
德国76人黑客部队明年开战 与犯罪分子手法相同[2009-02-17]
韩媒称中国黑客通过网银盗取韩国储户存款[2009-02-17]
世界网络大战打响 中美俄黑客混战一团[2009-02-17]
Vip客户区开通了,欢迎新老客户加入[2009-02-16]
黑客攻击网店,购物者切勿通过银行汇款[2009-02-16]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195