Backdoor.IRCBot.er
2008-02-23 09:05:30来源:互联网 阅读 ()
一个基于Irc的后门病毒.
病毒行为:
病毒运行后将自己复制到%system%目录文件名为:svh0st.exe并在注册表
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
及
SOFTWARE\Microsoft\Windows\CurrentVersion
\RunServices 中加入自己的键值:
"Microsoft Synchronization Manager"
=%system%\svh0st.exe以达到自启动目的.
随后病毒驻留内存,并实现以下功能:
1.清除黑名单进程.
病毒不断遍历系统进程列表,当发现和体内黑名单中进程名相符的,病毒将结束该进程.
2.局域网传播:
病毒对局域网内的其它系统进行ipc联接,病毒将尝试使用自身带的字典对目标系统的管理员账号进行密码试探,一但成功,病毒将自己复制过去,以达到传播的目的.
(病毒的密码字典)
xxxxxxxxx
guessme
youwontguessme
uwontguessme
scriptkiddie
0wn3d
satan
mypass123
net-devil
111111
godblessyou
ihavenopass
11111111
111
54321
123456789
temp123
Access
Owner
SHARE
PASSWord
....
3.irc后门
病毒以特定的昵称,登录到特定的IRC频道上,以方便病毒作者对其进行控制..
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2005-1-7
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash