进程文件 internat.dic
进程名称 Backdoor.Delf.ga.internat
英文描述 N/A
进程分析 病毒修改注册表 创建系统服务项 Run/internat 实现自启动,运行后连接特定服务器开启后门服务,允许恶意攻击者远程控制计算机。
后门程序,启动后将自己安装到到系统目录下,在后台隐藏运行。并修改注册表项
HKEY_CLASSES_ROOT xtfileshellopencommand
默认 : C:WINDOWS
otepad.jmp %1
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentversionRun
internat : C:WINDOWSSYSTEMinternat.dic
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentversionRunServices
piaoyes : client.exe
此病毒伪装成一个正常的网吧管理软件。
进程位置 系统
程序用途 后门病毒
进程作者 N/A
进程属于 未知
安全等级 0 (N/A无危险 5最危险)
间碟软件 是
广告软件 是
是否病毒 是
是否木马 是
系统进程 否
应用程序 否
后台程序 是
使用访问 是
是否联网 否