TrojanDropper.Fesber

TrojanDropper.Fesber是用Delphi編寫並經UPX壓縮的木馬,會複製自身到遠程計算機,並具有後門和感染檔案的能力,感染的計算機允許在未經授權的情況下隨意訪問。

基本介紹

  • 中文名:TrojanDropper.Fesber
  • 病毒長度:39,472位元組
  • 病毒類型:木馬
  • 危害等級:*
影響平台,傳播過程及特徵,修改註冊表鍵值,

影響平台

Win9X/2000/XP/NT/Me

傳播過程及特徵

1.在系統目錄下生成檔案:
fsb.stb
fsb.tmp
2.使用下列用戶名訪問遠程機器:
admin
Guest
Administrator
Owner
Root
3.複製自身到啟動目錄。
4.連線預定的IRC伺服器並等待接收黑客發出的指令。
5.感染所有.exe、.com、.scr、.pif等類型的檔案。
6.Windows 95/98/Me
修改System.ini檔案,shell欄位為
shell=explorer.exe %System%\fsb.exe.
Windows NT/2000/XP

修改註冊表鍵值

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe fsb.exe"
註:%Windir%為變數,一般為C:\Windows 或 C:\Winnt;
%System%為變數,一般為C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000),
或 C:\Windows\System32 (Windows XP)。

熱門詞條

聯絡我們