Backdoor/Surila.j
Backdoor/Surila.j
病毒类型:后门
危害等级:*
影响平台:Win9X/2000/XP/NT/Me
Backdoor/Surila.j为后门程序,感染后的机器可以转发邮件并担任HTTP代理服务器,此外无法访问一些安全站点。病毒运行后生成病毒文件到系统目录并加载到注册表启动项,通过挂钩API函数或调用API函数返回空值隐藏服务和文件;利用端口4661, 4242, 8080, 4646, 6565, 3306连接某些服务器,并通过后门接收攻击者发出的卸载/升级自身、下载文件等指令。