Backdoor/Heidong2004.bm
病毒名称:Backdoor/Heidong2004.bm
中 文 名:“黑洞”变种bm
病毒长度:260k左右
病毒类型:后门
危害等级:*
影响平台:Win9X/2000/XP/NT/Me
Backdoor/Heidong2004.bm是一个可使黑客非授权远程进入计算机的后门程序。如果用户在计算机中发现diskcheck.exe 文件,则很可能已经中此毒了。病毒运行后,自我复制程序文件diskcheck.exe到系统目录下,并在系统目录下创建diskcheck.dll文件,将其注入资源管理器以达到隐藏该木马的目的。修改注册表,以实现病毒程序的开机自启。开启一组连续的TCP端口,实黑客的多种目的。