Win32.Troj.Agent.dk

該病毒運行之後將自己複製到系統目錄,複製後的檔案名稱與系統檔案相似,迷惑用戶。然後他創建一項服務serve_2003,通過該服務達到每次開機都運行的目的。他打開兩處後門接收黑客發來的指令。黑客可以自動上線功能使他輕而易舉地找到用戶的電腦IP從而控制用戶的電腦;他可以任意操作用戶電腦上的檔案,他可以傳送許多控制命令;他可以像操作本機註冊表一樣操作用戶電腦上註冊表;他可以獲取用戶電腦的IP位址,地址位置,電腦名稱,系統版本,備註等信息;他還具有語音監聽、語音傳送、遠程視頻監控功能。

基本介紹

  • 外文名:Win32.Troj.Agent.dk
  • 類別:病毒
  • 病毒類型:木馬
  • 影響系統:WinNT
處理方法,注意事項,病毒類型,

處理方法

1.將自身複製到%System%\SVCH0ST.EXE。
2.修改註冊表,將%System%\SVCH0ST.EXE載入為服務serve_2003。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\serve_2003
"Type"=dword:00000110
"Start"=dword:00000002
"ErrorControl"=dword:00000000
"ImagePath"="%System%\SVCH0ST.EXE -Service"
"DisplayName"="sz_Server"
"ObjectName"="LocalSystem"
"Description"="s服務端程式!"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\serve_2003\Security]
"Security"=hex:01,00,14,80,a0,00,00,00,ac,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,70,00,04,00,00,00,00,00,18,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,00,00,00,00,1c,00,ff,01,0f,00,01,02,00,00,00,00,00,05,\
20,00,00,00,20,02,00,00,00,00,00,00,00,00,18,00,8d,01,02,00,01,01,00,00,00,\
00,00,05,0b,00,00,00,20,02,00,00,00,00,1c,00,fd,01,02,00,01,02,00,00,00,00,\
00,05,20,00,00,00,23,02,00,00,00,00,00,00,01,01,00,00,00,00,00,05,12,00,00,\
00,01,01,00,00,00,00,00,05,12,00,00,00

注意事項

3.打開TCP連線埠1080和TCP連線埠21,用來接收黑客的控制指令以及創建檔案伺服器。黑客可以對中毒電腦傳送很多控制指令,他可以任意操作用戶電腦上的檔案,包括複製、貼上、刪除,斷點下載、上傳檔案或資料夾等等;他可以傳送許多控制命令:包括遠程系統信息、剪下板信息、進程管理、視窗管理、鍵盤記錄、服務管理、管理管理、MS-DOS模擬、代理服務控制等等;他可以像操作本機註冊表一樣操作用戶電腦上註冊表;他可以獲取用戶電腦的IP位址,地址位置,電腦名稱,系統版本,備註等信息;他還具有語音監聽、語音傳送、遠程視頻監控功能,遠程視頻監控功能。
4.病毒在Win9X系統中不能正常運行。

病毒類型

病毒類型:木馬 影響系統:WinNT

相關詞條

熱門詞條

聯絡我們