Worm.P2PSpyBotGen

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

点点间谍

病毒别名:

威胁级别:

★★☆☆☆

病毒类型:

蠕虫病毒

病毒长度:

48031

影响系统:

Win9xWin2000WinXP

病毒行为:

编写工具:

C++编写

传染条件:

通过P2P工具进行传播

发作条件:

系统修改:

A、在系统目录释放病毒复本

%system%crss.exe

B、在系统目录中新建文件"kazaabackupfiles",并在文件夹中释放病毒复,名为:download_me.exe

该目录会通过注册表的设置让P2P软件“kazaa”给共享出去,欺骗其它的P2P用户下载,由此进行传播。

C、添加以下键值

"Winsock2driver"="CRSS.exe"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun

以便病毒可随机启动

D、添加以下键和键值,将病毒复本通过P2P软件“KaZaa”共享出去

HKEY_CURRENT_USERSOFTWAREKaZaaLocalContent

"Dir0"=012345:%system%kazaabackupfiles"

发作现象:

病毒激活后,会利用IRC软件留后门,等待远程黑客的控制指令。

非凡说明:

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航