TrojanDropper.Fesber是用Delphi編寫並經UPX壓縮的木馬,會複製自身到遠程計算機,並具有後門和感染檔案的能力,感染的計算機允許在未經授權的情況下隨意訪問。
基本介紹
- 中文名:TrojanDropper.Fesber
- 病毒長度:39,472位元組
- 病毒類型:木馬
- 危害等級:*
影響平台,傳播過程及特徵,修改註冊表鍵值,
影響平台
Win9X/2000/XP/NT/Me
傳播過程及特徵
1.在系統目錄下生成檔案:
fsb.stb
fsb.tmp
2.使用下列用戶名訪問遠程機器:
admin
Guest
Administrator
Owner
Root
3.複製自身到啟動目錄。
4.連線預定的IRC伺服器並等待接收黑客發出的指令。
5.感染所有.exe、.com、.scr、.pif等類型的檔案。
6.Windows 95/98/Me
修改System.ini檔案,shell欄位為
shell=explorer.exe %System%\fsb.exe.
Windows NT/2000/XP
修改註冊表鍵值
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe fsb.exe"
註:%Windir%為變數,一般為C:\Windows 或 C:\Winnt;
%System%為變數,一般為C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000),
或 C:\Windows\System32 (Windows XP)。
