基本介紹
- 外文名:Worm.SdBot.dc
- 威脅級別:★
- 病毒類型:蠕蟲
- 影響系統:Win9x/2K/XP/ 2003
- 病毒行為:自身拷貝
- 傳染條件:載入
病毒別名:Backdoor.SdBot.dc [AVP]
處理時間:
威脅級別:★
中文名稱:
影響系統:Win9x/Win2K/WinXP/Windows Server 2003
病毒行為:
編寫工具:
傳染條件:
發作條件:
系統修改:
A、將病毒自身拷貝到 %system%Execdll32.exe
B、在註冊表中以下位置添加相關鍵值,以便系統啟動時自動載入病毒。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
"System Executable DLL Library" = "EXECDLL32.exe"
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
"System Executable DLL Library" = "EXECDLL32.exe"
C、隨機生成IP位址,以Administrator為用戶名、密碼為空登入該IP位址對應的目標機器,如果密碼通過驗證,病毒代碼將獲得目標機器的管理員許可權,並將病毒檔案拷貝到目標機器的 %system% 目錄,並執行。
發作現象:
特別說明:
