定阅RSS 繁体中文 设为首页 加入收藏
站内搜索
黑客文章 黑客下载
您所在的位置: 广西安全网络 >> 黑客文讯 >> 木马知识 >> 正文
泡泡变种q
作者:冰のFA 来源:广西安全网络收集整理 更新:2007-12-4 9:07:06  点击:
病毒名称:Backdoor/Popwin.q
中 文 名:“泡泡”变种q
病毒长度:40960字节
病毒类型:后门
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Popwin.q“泡泡”变种q是“泡泡”是后门家族的最新成员之一,采用VC++语言编写,并经过加壳处理。“泡泡”变种q运行后,自我注入到被感染计算机系统的“iexplore.exe”和“winlogon.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现“泡泡”变种q开机自动运行。强行篡改IE浏览器默认首页设置,增加某网站的访问量,在被感染计算机系统的后台通过访问指定网站地址来统计流量、提升alexa排名。在后台窃取被感染计算机系统的配置信息(MAC地址、操作系统版本、用户名、PC名等),将窃取到的信息发送到骇客指定的远程服务器站点上。强行篡改注册表相关键值,致使“文件夹选项”中的“显示隐藏文件”功能失效。在被感染计算机系统的后台终止系统报错服务。在C盘根目录下生成autorun.inf文件(磁盘映像劫持文件)和病毒体文件,实现用户一双击C盘就会激活“泡泡”变种q运行。另外,“泡泡”变种q还具有躲避某些防火墙监控、终止某些安全软件运行、阻止某些自动升级更新等功能,降低被感染计算机的安全性。   


转截请注明:来自 广西安全网络 Http://www.gxfa.com
在百度搜索:泡泡变种q相关文章
在Google搜索:泡泡变种q相关文章
在雅虎搜索:泡泡变种q相关文章

  • 上一篇文章:

  • 下一篇文章:
  • 数据载入中,请稍后……