Win32.Hack.SdBot.311296

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

IRC肉鸡311296

病毒别名:

威胁级别:

★★☆☆☆

病毒类型:

木马程序

病毒长度:

311296

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个黑客后门程序,它利用IRC聊天工具进行传播,然后在用户电脑上制造后门,使病毒作者可以对中毒电脑进行非法远程控制。

1、释放文件

C:\WINDOWS\system32\klog.txt

C:\WINDOWS\system32\SERVICE.EXE

2、添加注册表启动项

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

MicrosoftSynchronizationManager"SERVICE.EXE"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

MicrosoftSynchronizationManager"SERVICE.EXE"

3、该后门是一个IRC后门,它会主动连接IRC聊天服务器,后门的作者通过跟该后门进行“聊天”的方式来向后门发送命令

后门执行远程计算机发过来的命令。主要命令有:

1>记录用户的键盘动作

2>抓取用户的屏幕

3>下载文件

4>向远端计算机发起DOS攻击

5>自我更新

6>关闭指定的进程

7>开启用户机器上的默认共享

8>将获取的用户的数据通过电子邮件发送给指定邮箱

通过聊天工具传播

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航