Backdoor/Rirc.b通過弱口令和網路共享進行傳播。
基本介紹
- 中文名:Backdoor/Rirc.b
- 病毒長度:17,408 bytes
- 影響平台:Win9X/2000/XP/NT/Me/2003
- 病毒類型::後門
Backdoor/Rirc.b通過弱口令和網路共享進行傳播。
該病毒運行後,衍生病毒檔案到系統目錄下。添加註冊表隨機運行項以隨機引導病毒體。 此 IRC蠕蟲病毒建立多個執行緒監聽網路,創建伺服器代理,掃描本地網路存在漏洞的主機以感染。 病毒還會截獲敏感信息傳送出去,從指定伺服器下載病毒體到本機運行。受感染用戶會被執行任 意程式及發起Ddos攻擊。簡介 病毒名稱: Backdoor....
ackdoor/RBot.zk“羅伯特”變種zk是通過Kazaa共享及mIRC傳播的後門程式。可連線IRC伺服器,加入指定IRC通道,偵聽黑客指令。病毒名稱:Backdoor/RBot.zk 中 文 名:“羅伯特”變種zk 病毒長度:變長 病毒類型:後門 危害等級:★★ 影響平台:Win 9x/2000/XP/NT/Me/2003 B程式運行後,先自我複製到系統目錄及...
病毒名稱: Backdoor.Win32.Rbot.fob 檔案 MD5: 45D0455398BD893176EB34C4B319D618 檔案長度: 506,880 位元組 感染系統: Windows98以上版本 加殼類型: Themida|WinLicense V1.9.2.0 -> Oreans Technologies [Overlay] * 病毒描述 該病毒運行後,複製自身到%System32%目錄下,添加註冊表自動運行項以隨機引...
Backdoor.Win32.IRCBot.st是一種利用微軟MS06-040高危漏洞傳播的後門病毒,主要感染Windows 9x以上系統。該病毒通過修改註冊表鍵值關閉防毒軟體及防火牆,創建名為Windows Genuine Advantage Registration Service的偽系統服務進行隱蔽運行,並通過動態域名連線多個預設的IRC伺服器接收遠程指令。病毒運行後會釋放惡意檔案至系統...
病毒名稱: Backdoor.Win32.IRCBot.wt 中文名稱:病毒類型: 後門類 檔案 MD5: 36288D10F5FC1B922386CA500DF010EB 公開範圍: 完全公開 危害等級: 5 檔案長度: 569,344 位元組 感染系統: WinNT4以上系統 開發工具: Microsoft Visual C++ 6.0 命名對照: SOPHOS[W32/Rbot-GDD]行為分析 1 、衍生下列副本...
Backdoor/MtBot.10.b“蜜波”變種b是一個盜取網上銀行、線上支付用戶賬號和密碼等機密信息的後門。病毒信息 病毒名稱:Backdoor/MtBot.10.b 中 文 名:“蜜波”變種b 病毒長度:7856位元組 病毒類型:後門 危害等級:★ 影響平台:Win 9X/ME/NT/2000/XP/2003 病毒介紹 Backdoor/MtBot.10.b“蜜波”變種b是...
病毒運行後,可以釋放出“羅伯特”後門病毒的最新變種Backdoor/RBot.zj。釋放“羅伯特”病毒最新變種程式winhost.exe。winhost.exe運行後,會將自身複製到系統目錄下(124416位元組),並修改註冊表,以實現病毒程式開機自啟。和以前變種類似,病毒程式winhost.exe會通過微軟的WebDav漏洞、衝擊波漏洞、震盪波漏洞和管理員...
%System32%\mysvcc.exe Backdoor.Win32.SdBot.awm %System32%\sysem.exe Backdoor.Win32.IRCBot.aak 註冊表 2 、新建註冊表鍵值:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\sysms Value: String: "C:\WINDOWS\System32\1.exe"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\...
其具備創建 FTP 伺服器、開啟 IRC 後門、嗅探網路數據及發起 DoS 攻擊能力,會終止包括防毒軟體進程、防火牆及“衝擊波”病毒相關程式在內的數百個進程。病毒別名 Backdoor.Agobot.gen[AVP]病毒行為 安哥家族系例 病毒長度:195 編寫工具:VC6.0,PECompact壓縮 傳染條件 傳染條件:A、該病毒通過已知的以下微軟漏洞...
8. IRC 命令使攻擊者可以執行以下操作:* 下載並執行檔案 * 列出、停止以及啟動進程和執行緒 * 啟動拒絕服務 (DoS) 攻擊 * 查找本地硬碟中的檔案 * 掃描計算機並嘗試利用 Microsoft Windows 即插即用緩衝區溢出漏洞(在 Microsoft Security Bulletin MS05-039 中有所描述)。如果成功,則該蠕蟲
H、利用IRC軟體開啟後門,等待黑客連線 I、病毒嗅探網路中的數據 發作現象 A、終止並刪除以下程式及其註冊表項,這些程式為“衝擊波”及其變種、“衝擊波剋星”的病毒主程式:irun4.exe i11r54n4.exe winsys.exe bbeagle.exe taskmon.exe d3dupdate.exe winsys.exe ssate.exe i11r54n4.exe rate.exe irun4...
2000 CracksTCP 6777=Worm.BBeagleTCP 6789=Doly TrojanTCP 6838=MstreamTCP 6883=DeltaSourceTCP 6912=Shit HeepTCP 6939=IndoctrinationTCP 6969=GateCrasher, Priority, IRC 3TCP 6970=RealAudio,GateCrasherTCP 7000=Remote Grab,NetMonitor,SubSeven1.xTCP 7001=Freak88TCP 7201=NetMonitorTCP 7215=BackDoor-G, ...
