Backdoor/Surila.l
病毒名称:Backdoor/Surila.l
中 文 名:“苏瑞拉”变种I
病毒长度:变长
病毒类型:后门
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
Backdoor/Surila.l“苏瑞拉”变种I是可把被感染计算机变为垃圾邮件中转站的后门程序,感染后的机器会转发大量垃圾邮件,且无法访问某些黑客指定的安全站点。“苏瑞拉”变种I运行后以dx32cxlp.exe等为名,自我复制到系统目录下。修改注册表,实现开机自启。通过挂钩API函数或调用API函数返回空值隐藏服务和文件。利用特定端口连接黑客指定服务器,并通过后门接收黑客发出的指令。可进行自动升级或自动卸载,并可下载黑客指定文件。修改hosts文件,屏蔽黑客指定的与安全相关的站点。