分享
 
 
 

asn2.exe

王朝百科·作者佚名  2010-01-10
窄屏简体版  字體: |||超大  

病毒类型】Worm

【影响系统】

设有弱口令的网络共享且有RPC/DCOM (MS04-012), LSASS (MS04-011)、IIS5SSL (MS04-011) 漏洞的Windows系统;Unix、NetWare、DOS、OS/2、Macintosh Computers、OpenVMS。

【危险等级】偏高

【特点概述】

(1) 扫描网内其它有此漏洞的电脑。

(2) 开启本地FTP或WEB服务,以便为自己提供网络连接。

(3) 通过DCC或HTTP传播病毒体。

(4) 扫描本地磁盘。

(5) 列出或终止当前系统服务,进程或线程。

(6) 发起SYN,PING、UDP、TCP或ICMP洪水攻击。

(7) 将已感染的电脑作为“肉鸡”。

(8) 开启SOCKS4代理服务。

(9) 重定向TCP连接。

(10) 运行identd服务。

(11) 连接其它IRC服务器或端口。

(12) 执行任意命令。

(13) 开启command-shell 服务。

(14) 伪造寄件人的E-mail地址,发送大量E-mail,阻塞网络。

(15) 远程攻击者可通过IRC信道控制感染系统。

(16) 监控屏幕动作。

(17) 自动连接事先设置好的IRC服务器,等待服务器发送控制指令。

【发作原理】

W32/Rbot-QI是一个具有后门功能的IRC网络蠕虫病毒。感染设有弱口令的网络共享且有RPC/DCOM (MS04-012), LSASS (MS04-011)、IIS5SSL (MS04-011) 漏洞的Windows系统。W32/Rbot-QI一进入系统时,就会扫描硬盘,判断当前系统是否已感染。若有,则取消感染,否则,将“wuacrlt.exe”复制至系统目录中,并修改下列注册表项,以在系统启动时获得运行的机会。

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

*windows update = "wuacrlt.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices

*windows update = "wuacrlt.exe"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

*windows update = "wuacrlt.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun

*windows update = "wuacrlt.exe"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun

*windows update = "wuacrlt.exe"

(注意:病毒进程“wuacrlt.exe”与Windows 自动更新应用程序“wuauclt.exe”很相似,要细心区分啊!!!)

【常见故障】

W32/Rbot-QI发作时,系统就会呈现出病毒特点现象。常见现象有:

(A)造成网络阻塞,无法上网及访问LAN内共享资源。

(B)电脑一接入网络就死机,断开又恢复正常,通过“任务管理”查看到“wuacrlt.exe”占用大量内存,CPU使用率居高不下。

【清除方法】

当系统有上述故障时,很有可能是已中毒。目前,国内部分杀毒软件并不能查杀,用户可以通过手工删除方法清除病毒,详细方法如下:

<1> 请打上RPC/DCOM (MS04-012), LSASS (MS04-011)和IIS5SSL (MS04-011)补丁。

<2> 然后请进入安全模式,查看任务管理中进程“wuacrlt.exe”有无运行,若有则终止,随后再删除下列注册表项中的相关值。

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

*windows update = "wuacrlt.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices

*windows update = "wuacrlt.exe"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

*windows update = "wuacrlt.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun

*windows update = "wuacrlt.exe"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun

*windows update = "wuacrlt.exe"

<3> 删除系统目录下的“wuacrlt.exe”。

<4> 搜索其它盘中是否还有“wuacrlt.exe”,有则删。

<5> 重启系统至正常启动模式,即可。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有