爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
病毒成功在客户计算机上运行后会删除自身。
在客户计算机上创建 iexplorer 进程和 calc.exe 进程。(病毒执行代码注入)
连接黑客指定的地址,允许黑客通过网络远程控制客户计算机。
生成的文件:
%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\Network.exe
%SystemRoot%\system32\_Network.exe
添加的注册表项:
Key:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Network Location
ImagePath:%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\Network.exe
总结:这是一款后门程序,允许黑客在客户毫不知情的情况下,通过网络远程控制客户计算机.在客户计算机上创建服务,以达到开机能自启动自身.创建 iexplorer.exe 和 calc.exe 进程,注入病毒代码达到迷惑客户的作用.