科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道BITSEx.dll,Backdoor.Win32.Delf.fxk

BITSEx.dll,Backdoor.Win32.Delf.fxk

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

后门程序Backdoor.Win32.Delf.fxk病毒被执行后,在目录%SystemRoot%\system32\drivers\下创建驱动文件“beep.sys”替换系统原有文件,并设置属性为“隐藏”,以系统原服务启动病毒释放的驱动文件;驱动文件被启动后恢复SSDT多数安全软件监控失效。释放文件“22717906_res.tmp” 到%SystemRoot%\Temp目录下,使用API函数MoveFileA把此文件移到目录%SystemRoot%\system32下重命名为

来源:论坛整理 2008年12月6日

关键字: 安全防范 病毒查杀 病毒资料

  • 评论
  • 分享微博
  • 分享邮件

后门程序Backdoor.Win32.Delf.fxk病毒被执行后,在目录%SystemRoot%\system32\drivers\下创建驱动文件“beep.sys”替换系统原有文件,并设置属性为“隐藏”,以系统原服务启动病毒释放的驱动文件;驱动文件被启动后恢复SSDT多数安全软件监控失效。释放文件“22717906_res.tmp” 到%SystemRoot%\Temp目录下,使用API函数MoveFileA把此文件移到目录%SystemRoot%\system32下重命名为 “BITSEx.dll”,修改文件属性为“系统”、“隐藏”使用命令行将自身删除;修改“BITS”服务指向病毒释放的动态库文件 “BITSEx.dll”并启动,且修改启动方式为自动。。 

  
项:HKLM\SYSTEM\ControlSet001\Services\BITS\Parameters\
键值:ServiceDll
指向数据:C:\WINDOWS\system32\BITSEx.dll
项:HKLM\SYSTEM\CurrentControlSet\Services\BITS\Parameters\
键值:ServiceDll
指向文件:C:\WINDOWS\system32\BITSEx.dll
项:HKLM\SYSTEM\ControlSet001\Services\BITS\
键值:Start
指向数据:02
病毒服务“BITS”被启动后,通过相关API函数从网络空间“http://goo***04.3322.org”上读取后门种植者所设置的IP地址和端口号进行反向连接,连接成功后开启多个线程与黑客进行通讯,接受黑客远程控制,使被病毒感染主机伦为傀儡主机

微点主动防御软件在发现该病毒后将报警提示您发现“未知木马”,请直接选择删除处理(如图1);



如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现" Backdoor.Win32.Delf.fxk”,请直接选择删除(如图2)。

推荐安装正版的  微点主动防御软件 进行全面监控,防范BITSEx.dll,Backdoor.Win32.Delf.fxk病毒

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章