病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
黑客程序
病毒长度:
102400
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个通过网络共享和irc传播的蠕虫病毒.还通过DCOMRPC漏洞传播。
1,生成下列病毒文件:
%system%\svchos1.exe
2,添加注册表项目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
"ConfigurationLoading"="svchos1.exe"
3,把自身注册为系统服务
4,连接到irc服务,并接受黑客命令,执行破坏操作
5,随机生成ip地址,并进行DDos攻击
6,试图通过下列共享传播:
admin$
c$
d$
e$
print$