Win32.Troj.QieTingQi
病毒别名:
处理时间:2005-08-16
威胁级别:★
中文名称:
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是一个木马。它首先加载启动项,使得自己开机启动;然后在10102等端口进行侦听,发送和接受命令供黑客使用。
1,添加注册表
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
Anti-Virus Update Scheduler = "%病毒路径%"
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList
"%病毒路径%" = "%病毒路径%:*:Enabled:Server"
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesSharedAccessParametersFirewallPolicyDomainProfileAuthorizedApplicationsList
"%病毒路径%" = "%病毒路径%:*:Enabled:Server"
2,Socket 服务器编程技术