Win32.Troj.AddUser.i

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

木马程序

病毒长度:

27648

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

该生成器能释放两个病毒文件,其中一个用来添加一个新的系统帐户,但用户在控制面板中无法发现该添加的信息用户,这样黑客可以利用该隐藏的帐户偷偷登陆用户机器,进行破坏。另外一个病毒文件的作用是搜集计算机信息,如计算机名称,ip,操作系统版本等等信息,然后自动连接到远程主机,把这些信息发送出去。

1,生成下列文件:

CurrentDirectory\HideUser.exe

%system%\sysdebug.exe

2,增加注册表项目:

HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run

"sys"="sysdebug.exe"

达到自启动的目的。

3,通过增加注册表项目的方式来增加一个隐藏的系统帐户:

HKLM\SAM\SAM\Domains\Account\Users

4,搜集计算机信息,如计算机名称,ip,操作系统版本等等信息,然后自动连接到下列远程主机:

58.215.65.175:80

5,打开下列黑客网站:

http://hunke**.com.cn/

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航