
Backdoor.Win32.GrayBird.ph是灰鸽子(风云版)的后门类病毒变种,主要感染Win9X以上系统,采用Borland Delphi 6.0-7.0开发,使用nSpack V2.9及UPolyX v0.5加壳。病毒文件长度为280,183字节,MD5值为F1AC04CD0556855B1A0153E71AFAF31B。
该病毒运行后会将自身复制至系统文件夹并重命名为klylgz.com.cn.exe,随后删除原始文件。通过修改注册表创建名为conminec.exe的系统服务,设置自动启动以实现持久化驻留。服务描述伪装为“维护网络上计算机的更新列表”,并将可执行路径指向病毒文件。病毒会创建IEXPLORER.EXE进程,最终使受感染计算机被黑客远程控制。清除方案建议使用安天木马防线终止病毒进程、删除相关文件及注册表项,同时禁用关联服务。
想要了解更多“Backdoor.Win32.GrayBird.ph”的信息,请点击:Backdoor.Win32.GrayBird.ph百科
