爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个后门病毒,它受控与黑客的IRC程序,能接受黑客的指令,做出相应的行为,
中了该病毒的计算机相当到网络上的"僵尸".
1:拷贝文件
病毒运行后,能把自己拷贝到这里
C:\WINDOWS\system32\mtserv.exe
并加上只读,隐藏,系统属性.
2:注册服务
病毒会注册一个名为MTServ的服务,使自己能随Windows启动.
3:接受IRC指令
病毒会接受黑客的IRC指令,做出相应的行为,如攻击其它的计算机等.一但黑客拥有大量此类的
"僵尸"计算机,就能对其它网站发起像DDOS之类的网络攻击,使僵尸计算机和目标计算机资源
大量消耗,还会严重影响目标计算机的网络处理工作,病毒还会利用缓冲区漏洞攻击其它的计算机.
病毒接受指令有:
SENDN
SENDU
QUIT
SENDNO
SENDM
SENDN
PONG
JOIN
PORT
MTS-9670
TOPIC