BackDoor.Wootbot.t
2008-02-23 09:09:26来源:互联网 阅读 ()
IRC后门程序
病毒运行后将有以下行为:
一、将自己复制到%SYSDIR%目录下,文件名为"WINDNSD.EXE"。
二、修改以下注册表键,以达到其自启动的目的:
1.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\Run
增加数据项:"Windows DNS Daemon"
数据值为:WINDNSD.EXE
2.
HKEY_CURRENT_USER\Software\Microsoft\Windows
\Currentversion\Run
增加数据项:"Windows DNS Daemon"
数据值为:WINDNSD.EXE
3.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\RunServices
增加数据项:"Windows DNS Daemon"
数据值为:WINDNSD.EXE
4.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\RunOnce
增加数据项:"Windows DNS Daemon"
数据值为:WINDNSD.EXE
5.HKEY_CURRENT_USER\Software\Microsoft\Windows
\Currentversion\RunOnce
增加数据项:"Windows DNS Daemon"
数据值为:WINDNSD.EXE
三、将自己注册表服务进程,服务显示名称为"Windows DNS Daemon"。
四、试图利用病毒附带的密码字典猜测网络中其他主机的IPC密码,如果连接成功病毒将复制自己到该主机。
五、搜索以下软件的CDKey:
Unreal Tournament 2004
Unreal Tournament 2003
The Gladiators
Soldier Of Fortune 2
Soldiers Of Anarchy
Shogun Total War - Warlord Edition
Ravenshield
Neverwinter Nights
Need For Speed Underground
Need For Speed Hot Pursuit 2
NHL 2003
NHL 2002
Nascar Racing 2003
Nascar Racing 2002
Medal of Honor Allied Assault Spearhead
Medal of Honor Allied Assault Breakthrough
Medal of Honor Allied Assault
James Bond 007 Nightfire
Industry Giant 2
IGI 2 Retail
Hidden and Dangerous 2
Half-Life
Gunman Chronicles
Global Operations
Freedom Force
FIFA 2003
FIFA 2002
Command and Conquer: Tiberian Sun
Command and Conquer: Red Alert2
Command and Conquer: Generals: Zero Hour
Command and Conquer: Generals
Black and White
Battlefield 1942: Vietnam
Battlefield 1942: The Road To Rome
Battlefield 1942: Secret Weapons Of WWII
Battlefield 1942
六、以特定昵称登录指定的IRC频道,为其控制端提供进行管理、文件操作、键盘鼠标控制等远程控制服务,并可以对指定的IP进行拒绝服务攻击。
病毒的清除法: 使用光华反病毒软件,彻底删除。 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2004-9-28
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash