該病毒屬後門類,病毒運行後複製自身到%system32%\dllcache\下,並刪除自身,修改註冊表,創建服務,以達到隨機啟動的目的,關掉系統自動更新程式,使用用戶不能自動更新系統補丁,連線網路,更新tcpip.sys檔案,使用戶配置與系統版本不附。該病毒利用IRC通信信道遠程控制用戶,嘗試弱口令。
該病毒屬後門類,病毒運行後複製自身到%system32%\dllcache\下,並刪除自身,修改註冊表,創建服務,以達到隨機啟動的目的,關掉系統自動更新程式,使用用戶不能自動更新系統補丁,連線網路,更新tcpip.sys檔案,使用戶配置與系統版本不附。該病毒利用IRC通信信道遠程控制用戶,嘗試弱口令。
病毒名稱: Backdoor.Win32.IRCBot.wt 中文名稱:病毒類型: 後門類 檔案 MD5: 36288D10F5FC1B922386CA500DF010EB 公開範圍: 完全公開 危害等級: 5 檔案長度: 569,344 位元組 感染系統: WinNT4以上系統 開發工具: Microsoft Visual C++ 6.0 命名對照: SOPHOS[W32/Rbot-GDD]行為分析 1 、衍生下列副本與...
Backdoor.Win32.IRCBot.st該病毒會利用微軟MS06-040高危漏洞進行傳播,已經有多個變種,修改多處註冊表鍵,用以關閉防毒軟體、防火牆降低系統安全性。病毒標籤 病毒名稱:Backdoor.Win32.病毒類型:後門 危害等級:B+ 檔案長度:9,609 位元組 檔案MD5:9928a1e6601cf00d0b7826d13fb556f0 公開範圍:完全公開 感染...
Backdoor.Win32.IRCBot.et,電腦病毒的一種,該病毒屬後門類,病毒主要通過微軟漏洞ms05-039進行傳播。病毒運行後在系統資料夾下新建%usrnt%\windrg32.exe,而後修改註冊表檔案,病毒會嘗試連線三個網站,等待並接受惡意者的控制,病毒內置一個字典,嘗試破解用戶的口令。簡介 病毒名稱:檔案 MD5: FB7B3CF4C4023...
不是執行檔。通過抓包分析,應該是根據裡面記錄的一些網站進行攻擊。基本信息 檔案名稱稱:album11.scr 字串7 AV命名:Backdoor.Win32.IRCBot.acd(卡吧斯基) 字串3 加殼方式:Ntkrnl protector 字串8 字串7 字串5 檔案MD5:EF5B233300CF8F9C3C9B0A861111EC8D 字串8 檔案SHA1:33388AD6BFAB9BE01E4754AC...
%System32%\mysvcc.exe Backdoor.Win32.SdBot.awm %System32%\sysem.exe Backdoor.Win32.IRCBot.aak 註冊表 2 、新建註冊表鍵值:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\sysms Value: String: "C:\WINDOWS\System32\1.exe"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\...
IRCBot G038_jpg.zip CDSpeed.exe是一款套用軟體,病毒大小為435,200 位元組。基本信息 病毒名稱:Backdoor.Win32.IRCBot.aex(Kaspersky)病毒別名:加殼方式:樣本MD5:3ede1801994c59b35b96aac2b13852d1 樣本SHA1:6ad5556368fe3e497b84e0670d43b948cf7cc1cb 關聯病毒:傳播過程 通過MSN傳播 字串8 技術分析 =...
IRCBot X_0005_jpg.zip mono.ex,病毒名稱:Backdoor.Win32.SdBot.bzf(Kaspersky)通過MSN傳播的IRCBot X_0005_jpg.zip mono.exe 解決方案 病毒別名:Backdoor.Win32.SdBot.orv(瑞星)Win32.Hack.SdBot.388096(毒霸)病毒大小:388,096 位元組 加殼方式:樣本MD5:283ae3d75b6fa817652f6e58d2ee9d84 樣本SHA...
W32.Esbot.A,是一種通過利用Microsoft Windows即插即用緩衝區溢出漏洞進行傳播的蠕蟲(在 Microsoft Security Bulletin MS05-039 中有所描述)。受感染的系統為Windows 2000。蠕蟲簡介 發現日期 2005年 8月 15日 更新日期 2007年 2月 13日 12:41:29 PM 其它信息 病毒定義 * 病毒定義(每周 LiveUpdate™) ...
病毒名稱:Ba ckdoor.Win32.VB.xl(ipxsrv.exe) Backdoor.Win32.VB.xl(nwlink.exe)病毒類型: WINDOWS下的木馬程式 危害等級:高 檔案長度: nwlink.exe 160,256 位元組 Ipxsrv.exe 160,256 位元組 感染系統: WINDOWS NT以上 版本 編寫語言:Visual Basic 5.0/6.0 病毒描述 :開啟 NWLink IPX Compatible ...