分享
 
 
 

Backdoor.Agobot.3.bb.enc

王朝other·作者佚名  2008-05-31
窄屏简体版  字體: |||超大  

病毒名称:

Backdoor.Agobot.3.bb.enc

类别: 后门病毒

病毒资料:

破坏方法:

如果用户感染此病毒,建议首先断开网络,检查系统所有用户密码是否为空或太简单,打最新的补丁,然后全盘杀毒

该病毒拷贝自身到系统目录 ntdom.exe,开辟将近50个线程,疯狂地试探网络的IP地址,连接135和445端口。

寻找irc服务器,利用其漏洞进行传播。病毒消耗大量系统资源和网络资源。

一、试图连接下列IRC服务器,利用漏洞攻击进去。

irc.at-host.net

ircd.at-host.net

二、 修改注册表,实现自启动,创建服务进程。用户可以手工清除。

1

HKEY_LOCAL_MACHINE\Software\Microsoft

\Windows\Currentversion\Run

"Configuration Loader" : NTDOM.EXE

2

HKEY_LOCAL_MACHINE\Software\Microsoft

\Windows\Currentversion\RunServices

"Configuration Loader" : NTDOM.EXE

3

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet

\Services\a3

(服务名)Configuration Loader :

(程序路径)"%SYSTEM%\NTDOM.EXE" -SERVICE

三、枚举网络上所有主机,创建一个相应线程进行连接测试,发现具有IPC漏洞的机器,拷贝自身过去,并创建服务进程。

四、偷用户机器上的“红色警报”、“极品发车”等诸多流行的正版游戏的CD Key。

Nascar 2002

NHL 2003

NHL 2002

FIFA 2003

FIFA 2002

NFSHP2

The Gladiators

UT2003

LoMaM

Counter-Strike

Half-Life

......

五、病毒终止下列进程,这些进程是病毒程序。

winhlpp32.exe

tFTPd.exe

dllhost.exe

winppr32.exe

mspatch.exe

penis32.exe

msblast.exe

六、如果用户感染此病毒,建议首先断开网络,检查系统所有用户密码是否为空或太简单,打最新的补丁,然后全盘杀毒。

病毒采用下列字符串进行 IPC 连接密码测试

mypass

poiuytrewq

zxcvbnm

admin123

qwerty

red123

passWord123

abc123

qwertyuiop

secrets

homework

werty

mybox

school

metal

pussy

vagina

mybaby

asdfghjkl

xxyyzz

private

test123

changeme

penis

supersecret

superman

Login

secret

Foobar

patrick

alpha

123abc

1234qwer

123123

121212

111111

enable

godblessyou

ihavenopass

123asd

super

Internet

123qwe

sybase

Oracle

passwd

88888888

11111111

00000000

000000

54321

654321

123456789

12345678

1234567

123456

12345

Password

password

Admin

student

teacher

database

mysql

OWNER

computer

admins

owner

wwwadmin

Inviter

Guest

server

Owner

administrador

Administrat

Standard

Convidado

Default

administrator

admin

kanri-sha

kanri

Ospite

Verwalter

Administrador

Coordinatore

Administrateur

Administrator

七、病毒枚举系统进程,发现有下列进程,则将其终止。

FSAV.EXE

FRW.EXE

FPROT.EXE

FP-WIN_TRIAL.EXE

FP-WIN.EXE

FLOWPROTECTOR.EXE

FIREWALL.EXE

FINDVIRU.EXE

FAST.EXE

F-STOPW.EXE

F-PROT95.EXE

F-PROT.EXE

F-AGNT95.EXE

EXPERT.EXE

EXE.AVXW.EXE

EXANTIVIRUS-CNET.EXE

EVPN.EXE

ETRUSTCIPE.EXE

ESPWATCH.EXE

ESCANV95.EXE

ESCANHNT.EXE

ESCANH95.EXE

ESAFE.EXE

ENT.EXE

EFPEADM.EXE

ECENGINE.EXE

DVP95_0.EXE

DVP95.EXE

DRWEB32.EXE

DRWATSON.EXE

DPFSETUP.EXE

DPF.EXE

DOORS.EXE

DEPUTY.EXE

DEFWATCH.EXE

Claw95cf.EXE

Claw95.EXE

CWNTDWMO.EXE

CWNB181.EXE

CV.EXE

CTRL.EXE

CPFNT206.EXE

CPF9X206.EXE

CPD.EXE

CONNECTIONMONITOR.EXE

CMON016.EXE

CMGRDIAN.EXE

CLEANPC.EXE

CLEANER3.EXE

CLEANER.EXE

CLEAN.EXE

CLAW95CF.EXE

CFINET32.EXE

CFINET.EXE

CFIAUDIT.EXE

CFIADMIN.EXE

CFGWIZ.EXE

CDP.EXE

BlackICE.EXE

BS120.EXE

BORG2.EXE

BOOTWARN.EXE

BLACKICE.EXE

BLACKD.EXE

BISP.EXE

BIPCPEVALSETUP.EXE

BIPCP.EXE

BIDSERVER.EXE

BIDEF.EXE

BD_PROFESSIONAL.EXE

Avsched32.EXE

AvkServ.EXE

Avgctrl.EXE

AvgServ.EXE

AvSynMgr.AVSYNMGR.EXE

AutoTrace.EXE

AckWin32.EXE

AVXQUAR.EXE

AVXMONITORNT.EXE

AVXMONITOR9X.

病毒的清除法:

使用光华反病毒软件,彻底删除。

病毒演示:

病毒FAQ:

Windows下的PE病毒。

发现日期:

2003-12-15

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有