本文由第三方AI基于17173文章http://news.17173.com/content/2004-11-8/n5_921715.html提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
“虚幻后门”木马病毒
2004-11-08 09:45:15
神评论
2004年11月04日 16:51 金山毒霸信息安全网
“虚幻后门”(Win32.Troj.SBackdoor.10) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个运行在NT系统的很具有迷惑性的木马病毒。用户电脑被安装该后门后,病毒将自己复制到系统目录下,并将自己启动为系统服务进程,复制后的文件名与任务管理器名字仅是最后一个字母不同,很容易使人误解。病毒创建的服务名字是:WindowSocketAPIService,对该服务的描述是:“传输客户端和服务器之间的网络程序借口(API)服务消息。如果服务停止,socket API 消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。”
反病毒工程师还介绍,病毒伪装成系统服务的模样,企图以假乱真,然后打开后门供攻击者访问并控制中毒电脑。攻击者可以启动/停止木马、关闭电脑、列举进程、关闭指定进程、列举服务、关闭指定服务、工具指定的IP的指定端口、下载并运行网络上指定的程序、清除日志等。金山毒霸已对该病毒做了处理,请用户及时升级。
【来源:】
关于的新闻
- (2026-06-09) 历经12年的鲜血、汗水与泪水,宿星的女朋友2 ―destiny star girlfriend― 正式宣告完结
- (2026-06-09) 《英雄联盟》至臻 恶魔假日 乐芙兰 皮肤展示
- (2026-06-09) 通过 BrickLink 设计师计划创作《守卫魔兽-Guardian of Warcraft》主题乐高套装
- (2026-06-09) Shift Up CEO 详解 剑星: Blood Rain 新主角设计理念
- (2026-06-09) Naughty Dog 到底去哪儿了?

