脚本连接器

07月 30th, 2008 -

金山毒霸官方网站
病毒介绍:
病毒名称:Win32.Troj.Agent.ie.302080
病毒别名:脚本连接器1241
威胁级别:★☆☆☆☆
病毒类型:木马
病毒长度:302456字节
影响系统:Win9x WinMe WinNT Win2000 WinXP WinVista

病毒介绍: 

  “脚本连接器1241”(JS.RealPlr.wg.1241),这是一个脚本病毒。它可利用网页挂马进行传播,进入系统后会创建系统服务,连接指定的黑客服务器。

  这个病毒是个黑客后门程序,进入用户的电脑系统后就会制造后门。它本身是个脚本文件,因此,可以利用感染别的脚本文件如网页等,进行传播。

  每当它进入一台未感染过的电脑,就在系统盘的%WINDOWS%\下释放出病毒文件dtoolss.exe、MDHVGE.DAT、CAGTUA.DAT。然后修改注册表,实现开机自启动。

  病毒顺利运行起来后,就会在后台连接病毒作者指定的多个远程地址,发送中毒电脑的IP、系统版本等信息,然后等待黑客的连接。利用它,黑客可以执行任何想要的操作。

  该毒还具有防止重复运行的功能,每当成功感染一台电脑,它就会在其系统中建立一个互斥体Hacker.com.cn_MUTEX,防止自己的其它副本在此台电脑中重复运行,以免引起系统崩溃、打乱病毒作者原来的计划。

Leave a Reply

You must be logged in to post a comment.