|
首页>电脑常识>反病毒技术> |
trojan-psw.win32.lmir.aoq 这个怎么杀呀 |
|
Visited times , Welcome to Data Mining Forum & Data Mining Expert & Data Mining Tools |
|
|
trojan-psw.win32.lmir.aoq 这个怎么杀呀这是特洛伊病毒trojan-psw.win32.lmir.aoq,请问怎么杀,我的卡巴斯基查出来杀不了 病毒名称:武汉男生
(Trojan.PSW.Lmir.gen、Trojan-PSW.Win32.Lmir.??)
采用多线程回避各种杀毒软件的技术,在配置程序的时候根本不需要邮箱密码,针对传奇私服的问题,利用层层过滤的手段,拒绝了垃圾信件的产生,对发送的信息采用了高端的加密措施保护措施。
江民反病毒中心率先截获“武汉男生”后门病毒(Backdoor/ Whboy)。这是“武汉男生”木马病毒自出现一百多个变种后出现的首个后门程序,此前“武汉男生”及其变种主要通过QQ传播,通过发送带毒的链接盗取游戏账号和QQ密码。江民此次截获的武汉男生后门,可以实现安装远程终端服务,开启3389端口,结束指定进程等多种功能,黑客利用它可对感染电脑进行任意操作。
该后门病毒运行后,会在感染计算机上释放下列文件:snete.exe(病毒主程序备份);clipe.exe(病毒主程序);teapi.dll(钩子模块)。
“武汉男生”后门会修改注册表项,使得病毒随WINDOWS启动时一起运行,开启52031(可变)端口,使黑客可以通过telnet(远程登陆命令)远程连接肉鸡,获得CmdShell(DOS命令行),进而完成如下功能:
数据挖掘研究院
a. 强行重启
b. 强行关机
c. 关闭系统电源
d. 注销系统
e. 枚举进程
f. 结束指定进程
g. 后台下载文件
h. 运行指定程序
i. 以本机为跳板,telnet另一台电脑
j. 查看系统信息
k. 安装远程终端服务,开启3389端口
|
|
|
|
|
[数据挖掘专家]
[数据挖掘研究院]
[数据挖掘论坛]
[数据挖掘实验室]
|
上一篇:中了Trojan-PSW.Win32.Lineage.nr特洛伊木马病毒怎么办?!
下一篇:Trojan-PSW.win32.Lmir.api是什么病毒?
|
|
|
|