文件名称:Happy2008-Card.com\Svchost.exe
文件大小:26014 byte
AV命名:(瑞星)Backdoor.Win32.PBot.b
加壳方式:未知
编写语言:VC
文件MD5:66951f5a5c5211d60b811c018a849f96
病毒类型:IRCBot
行为分析:
1、释放病毒副本:
C:\WINDOWS\Happy2008.zip 26148 字节(病毒压缩包)
C:\WINDOWS\svchost.exe 26014 字节
2、添加注册表,开机启动:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run