动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Troj.Holica.a.
.Win32.Troj.Nospace.
.Win32.Troj.QM.
.DOS.Storytel.
.DOS.Troj.Format11.
.DOS.HH.b.
.DOS.Flash.
.Macro.Word97.Goggles.
.Win32.Hack.VB.hy.
.Win32.Hack.Nethief.j.
.Win32.Troj.concluido.ag.
.Win32.Troj.Gych.
.DOS.Commy.
.Win32.Troj.WinShow.ai.
.Vbs.SsLwg.
.DOS.Opa.
.Win32.Hack.Ciadoor.
.DOS.PsMpcBas.
.DOS.OldScrib.
.DOS.June11.

Backdoor.Helios

发表日期:2007-12-23 |


病毒名称:  Backdoor.Helios 类别: 特洛伊木马 病毒资料:      受影响系统:Windows 95, Windows 98, Windows NT, windows 2000,
    
    Windows XP, Windows Me
    
    不受影响系统:Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux
    
    病毒危害:
    
    1.通过终止运行的进程来关闭反病毒及防火墙程序;
    
    特征:
    
    该木马会让黑客未授权访问被感染机器。默认情况下,它会打开被感染机
    
    器的3737端口。此木马是用Visual Basic 6进行编写的。运行后,它会:
    
    1.将自己复制成%system%Scanstartup.exe,该文件的属性为只读、系统及
    
    隐藏。
    
    2.添加键值SCANSTRTUP %system%Scanstartup.exe
    
    到注册表
    
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    
    
    
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices中
    
    ,使得每次启动Windows木马会自动运行。
    
    另外,还会在注册表键
    
    HKEY_LOCAL_MACHINESoftwareMicrosoftActiveSetupInstalled Components中
    
    创建StubPath %system%Scanstartup.exe键值;
    
    3.利用ICQ寻呼机及打开的3737端口通知客户端;
    
    4.试图杀掉如下进程:
    
    _Avp32.exe
    
    _Avpcc.exe
    
    _Avpm.exe
    
    Avp32.exe

    
    Avpcc.exe
    
    Avpm.exe
    
    Avp.exe
    
    Navapw32.exe
    
    Agv.exe
    
    Norton.exe
    
    Nav.exe
    
    Nav32.exe
    
    Nortonav.exe
    
    Npfw32.exe
    
    Npfw.exe
    
    Norton_Av.exe
    
    Netprotect.exe
    
    Netpro.exe
    
    Conseal.exe
    
    Spygate.exe
    
    Blackice.exe
    
    Winroute.exe
    
    Sophos.exe
    
    Sophos_Av.exe
    
    Sophosav.exe
    
    Norman.exe
    
    Normanav.exe
    
    Norman32.exe
    
    Norman_Av.exe
    
    Norman_32.exe
    
    Icload95.exe
    
    Icmon.exe
    
    Icsupp95.exe
    
    Icloadnt.exe
    
    Icsuppnt.exe
    
    Iface.exe
    
    Ants.exe
    
    Anti-Trojan.exe
    
    Iamapp.exe
    
    Iamserv.exe
    
    Frw.exe
    
    Blackice.exe
    
    Blackd.exe
    
    Zapro.exe
    
    Minilog.exe
    
    Zonealarm.exe
    
    Vsmon.exe
    
    Wrctrl.exe

    
    Wradmin.exe
    
    Cleaner3.exe
    
    Cleaner.exe
    
    Tca.exe
    
    Moolive.exe
    
    Lockdown2000.exe
    
    Sphinx.exe
    
    Rav.exe
    
    Atscan.exe
    
    Ats.exe
    
    Panda.exe
    
    Pav.exe
    
    Pandaav.exe
    
    Spyx.exe
    
    Spy.exe
    
    Pc-Cillan
    
    Vshwin32.exe
    
    Vsecomr.exe
    
    Webscanx.exe
    
    Avconsol.exe
    
    Vsstat.exe
    
    Aplica32.exe
    
    Cfiadmin.exe
    
    Cfiaudit.exe
    
    Cfinet32.exe
    
    Cfinet.exe
    
    Iamserv.exe
    
    Iamapp.exe
    
    Pcfwallicon.exe
    
    Lockdown2000.exe
    
    Netcommando.exe
    
    Net2000.exe
    
    Nc2000.exe
    
    Tds2-98.exe
    
    Defense.exe
    
    Defence.exe
    
    Cleaner.exe
    
    Safeweb.exe
    
    Zauinst.exe
    
    Zapro.exe
    
    Zonealarm.exe
    
    Zatutor.exe
    
    Minilog.exe
    
    Vsmon.exe

    
    Lockdown.exe
    
    Fast.exe
    
    Guard.exe
    
    Update.exe
    
    Autoupdate.exe
    
    Tc.exe
    
    Spyxx.exe
    
    Pview95.exe
    
    Regedit.exe
    
    Drwatson.exe
    
    Nsched32.exe
    
    Moolive.exe
    
    Tca.exe
    
    Tcm.exe
    
    Tds-3.exe
    
    Ss3edit.exe
    
    Anti-Trojan.exe
    
    Atcon.exe
    
    Atupdater.exe
    
    Atwatch.exe
    
    Wgfe95.exe
    
    Poproxy.exe
    
    Nprotect.exe
    
    Ndd32.exe
    
    Mcagent.exe
    
    Mcupdate.exe
    
    Watchdog.exe
    
    Taumon.exe
    
    Smc.exe
    
    5.允许黑客在被感染机器上执行如下操作:
    
    (1)、将系统及网络信息发送给黑客,包括登陆名及缓冲网络Frethem/
    
    index.htm" target="_blank" style='text-decoration: underline;color:
    
    #0000FF'>密码;
    
    (2)、打印文本,播放多媒体文件、打开或关闭光驱;
    
    (3)、通过击键程序拦截用户的私人信息,并截取屏幕上的信息并将之发
    
    往黑客;
    
    (4)、迫使计算机关闭、重启或注销。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      别名:Backdoor.Helios.12.d [AVP]

发现日期:  2002-1-22
上一篇:Backdoor.GRM 人气:436
下一篇:Trojan.Win32.StartPage.bb 人气:458
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-12-1 MyBB v1.4.4 简体中文版 bulid 2
2008-12-1 新云网站内容管理系统 v4.0.0.11
2008-12-1 网趣网上购物系统时尚版 v8.8
2008-12-1 Textpattern v4.0.7 多国语言版
2008-12-1 Piwik ( PHP统计系统,可以和GOOG
2008-12-1 天空网络电影系统SKYUC! v2.6.2
2008-12-1 SiteDynamic企业网站管理系统 v1
2008-12-1 KindEditor HTML在线编辑器 v3.0
2008-12-1 0451sky高校教务管理系统2008 v4
2008-11-29 Tencent Traveler 4.4
2008-11-29 龙卷风网络收音机 v3.0.0.0
2008-11-29 Intel Chipset Software Install
2008-11-29 TweakVI 1.0 Build 1100
2008-11-29 Opera 9.62 Build 10469
2008-11-29 MPlayer WW编译版 SVN-r28044(20
2008-11-29 NetTools网络工具v1.0.0破解版
2008-11-29 3DGallery三维体验1.1破解版
2008-11-29 SecretBook保密本v1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | OPEN参数生成器 | 弹出式窗口代码产生器 | 密码登录生成器 | 在线按钮生成器 | Meta标签生成器 | 多色彩特效字代码生成器 | 网页代码调试器 | 在线FTP登陆 | Flash取色器 | 配色代码对照表 | 配色辞典 | CSS生成器 | 广告代码 | 框架网页代码生成器 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | 在线调色板 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 元素周期表 | 健康查询 | 世界时间 | 万年历 | 二十四节气 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2009 www.knowsky.com All rights reserved | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成