这是一个黑客程序,它实际上是一个木马文件,会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制。
在磁盘中释放出以下文件:
C:WINDOWSSYSTEM32driverssvchost.exe
C:DOCUME~1SANDBOXsvchost.exe
病毒会连接作者指定的网址:
http://hq-pharma.org/manda.php?id=1094245954&t=335117&v=wwg&p=16028
域名:"hq-pharma.org" 端口:80 (TCP)
hq-pharma.org/manda.php?id=1094245954&t=335117&v=wwg&p=16028