Win32.Hack.BoomRaster.a
病毒别名:Backdoor.Win32.BoomRaster.a [AVP]
处理时间:
威胁级别:★★
中文名称:不拉后门
病毒类型:黑客程序
影响系统:Win9x / WinNT
病毒行为:
这个病毒运行的时候会下载一个病毒文件到本地机器上运行,禁用Windows防火墙,通过TCP 4321端口连接到202.1**.2**.156读取数据到%System%lhosts.txt,如果这个txt文件无法建立就读取到当前目录下的kaka2.txt。在TCP 5555端口建立端口代理,监听TCP 4321端口等待接收攻者的命令。