Win32.Hack.Boxed.b

病毒可能包含多個主行為類型,這種情況可以通過每種主行為類型的危害級別確定危害級別最高的作為病毒的主行為類型。同樣的,病毒也可能包含多個子行為類型,這種情況可以通過每種主行為類型的危害級別確定危害級別最高的作為病毒的子行為類型。其中危害級別是指對病毒所在計算機的危害。

基本介紹

影響系統,病毒行為,

影響系統

WinNT

病毒行為

該病毒將自己註冊為開機啟動的服務“Network Client”,駐留後台運行。它頻繁的向指定的某些網站發動拒絕服務DoS(Denial of Service)攻擊。
1.修改註冊表,並將自身註冊為開機啟動的服務“Network Client”。
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Network Client]
"Type"=dword:00000010
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"="<病毒全路徑>"
"DisplayName"="Network Client"
"ObjectName"="LocalSystem"
"Description"="Creates and maintains client network connections to remote servers. If this service is stopped, these connections will be unavailable. If this service is disabled, any services that explicitly depend on it will fail to start."
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Network Client\Security]
"Security"="<系統相關>"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Network Client\Enum]
"0"="Root\\LEGACY_NETWORK_CLIENT\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_CLIENT]
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_CLIENT\0000]
"Service"="Network Client"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="<系統相關>"
"DeviceDesc"="Network Client"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETWORK_CLIENT\0000\Control]
"*NewlyCreated*"=dword:00000000
"ActiveService"="Network Client"
2.該病毒駐留記憶體,頻繁的對下列網站傳送惡意數據包,試圖進行拒絕服務DoS(Denial of Service)攻擊

熱門詞條

聯絡我們