IT学习者 | 文章大全 | 技术文档 | 桌面壁纸 | 实用查询 | 网络电台 | 成语 | 歇后语 | 网址 | 下载 | 周公解梦 | 生日密码 | 电视剧365 | Flash
 您现在的位置: IT学习者 >> 文章大全 >> 学习认证 >> 电脑教室

新病毒介绍(DLL9DSYS.EXE)

【 作者:ITlearner    来源:本站原创  更新时间:2004-5-19 | 字体:

公司的香港服务器又重毒了,启动项中有一个DLL9DSYS.EXE ,Baidu搜索查不到任何结果,Google搜索出一堆英文资料。

下面是我搜索到的信息:
-----------------------------------------------------------------------
W32/Sdbot-HZ 
 
Aliases
Backdoor.IRCBot.gen, W32/Sdbot.worm.gen.i

Type
Win32 worm

Description
W32/Sdbot-HZ is a worm which attempts to spread to remote network shares. It
also contains backdoor Trojan functionality, allowing unauthorised remote access
to the infected computer via IRC channels while running in the background as a service process.
W32/Sdbot-HZ copies itself to the Windows system folder as
DLL9DSYS.EXE and creates entries in the registry at the following locations to
run itself on system startup:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\Run


More: http://www.sophos.com/virusinfo/analyses/w32sdbothz.html

Posted by: Marianna Schmudlach     Posted on: 04/30/2004 9:05
-----------------------------------------------------------------------

怪不得直接在HKLM下的RUN和RunServices中删除了启动项,重启后还会有。原来还要删除HKCU下的相关键值,以前还一直不知道。

相 关 文 章
相 关 软 件
没有相关下载
逃生 放生 黄玫瑰 想太多 那滋味 擦肩而过 放手去爱 北京欢迎你 依然在一起 吻得太逼真 感动天感动地 坐上火车去拉萨 怎么会狠心伤害我
心碎 冲动 小太阳 别碰我 蒲公英 千山万水 改变自己 一定要爱你 等爱的玫瑰 陷入爱里面 北极星的眼泪 最后一次的温柔 亲爱的那不是爱情
光荣 火花 坏女人 日不落 樱花草 为你写诗 独家记忆 夏天的味道 寂寞才说爱 忘不掉的伤 爱上你是个错 第三者的第三者 地球人都知道我爱你
假如 相思 是非题 有缘人 舍不得 我的答铃 死而无憾 外滩十八号 越爱越难过 123木头人 和寂寞说分手 爱上你是我的错 爱情里没有谁对谁错
加入收藏留言建议自助友情链接普通友情链接站长的Blog
版权所有   COPYRIGHT 2002-2008 ★IT学习者★ ALL RIGHTS RESERVED.