后门(网络病毒)
危险等级:★★★
病毒名称:Backdoor.Win32.BlackHole . ge
截获时间:2008.03.06
入库版本:20.34.31
类型:病毒 感染的操作系统:Windows XP,Windows NT,Windows Server 2003,Windows 2000
传播级别:中
清除难度:困难
破坏力:中
这是一个Delphi编写的名为黑洞的后门病毒。病毒主文件的分析如下:
该病毒文件运行后会将创建自身副本到用户系统%SYSTEM%目录下,副本文件名为BRC_SERVER.EXE;病毒将启进程实现对用户系统的远程控制;并在注册表中添加如下项来实现开机自启动。
