Worm.SdBot.dc

病毒別名 Backdoor.SdBot.dc [AVP]

病毒類型 蠕蟲

影響系統 Win9x/Win2K/WinXP/Windows Server 2003

基本介紹

  • 外文名:Worm.SdBot.dc
  • 威脅級別:★
  • 病毒類型:蠕蟲
  • 影響系統:Win9x/2K/XP/ 2003
  • 病毒行為:自身拷貝
  • 傳染條件:載入
病毒別名:Backdoor.SdBot.dc [AVP]
處理時間:
威脅級別:★
中文名稱:
影響系統:Win9x/Win2K/WinXP/Windows Server 2003
病毒行為:
編寫工具:
傳染條件:
發作條件:
系統修改:
A、將病毒自身拷貝到 %system%Execdll32.exe
B、在註冊表中以下位置添加相關鍵值,以便系統啟動時自動載入病毒。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
"System Executable DLL Library" = "EXECDLL32.exe"
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
"System Executable DLL Library" = "EXECDLL32.exe"
C、隨機生成IP位址,以Administrator為用戶名、密碼為空登入該IP位址對應的目標機器,如果密碼通過驗證,病毒代碼將獲得目標機器的管理員許可權,並將病毒檔案拷貝到目標機器的 %system% 目錄,並執行。
發作現象:
特別說明:

熱門詞條

聯絡我們