Telepítés:
A trójai
a saját kódjának telepítése során az alábbi ablako(ka)t jeleníti meg a képernyőn:
|
A Win32/Hupigon.NGU trójai
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
az alábbi fájlokat:
A trójai
a következő fájlokat hozza létre abba a mappába, ahonnan indítva lett:
- default<number>_mac
- editplus.exe
- editplus.ini
- default<number>_mac
- editplus.exe
- editplus.ini
|
|
A Win32/Hupigon.NGU trójai
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMRepApp] "DisplayName"="COM+ Services
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMRepApp] "ImagePath"="C:\WINDOWS\system32\alghost.exe"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\COMRepApp] "DisplayName"="COM+ Services
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\COMRepApp] "ImagePath"="C:\WINDOWS\system32\alghost.exe"
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMRepApp] "DisplayName"="COM+ Services
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMRepApp] "ImagePath"="C:\WINDOWS\system32\alghost.exe"
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\COMRepApp] "DisplayName"="COM+ Services
- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\COMRepApp] "ImagePath"="C:\WINDOWS\system32\alghost.exe"
|
A Win32/Hupigon.NGU trójai
COM+ Services
néven hoz létre szervizt.
A létrehozott szerviz a(z)
C:\Windows\System32\alghost.exe
elérési útra hivatkozik.
Hátsóajtó
A(z)
ximibao.3322.org
weboldalhoz csatlakozik.