基本介紹
- 中文名:Win32.Hack.Agobot.af
- 處理時間:2005-09-23
- 病毒類型:黑客程式
- 威脅級別:1星
- 影響系統::Win 9x/ME,Win 2000/NT,Win XP
傳播過程
1,生成檔案
%windows%\sysrs.exe
2,添加註冊表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SVC Module
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SVC Module
"ImagePath" = "%windows%\sysrs.exe"
3,自我保護
通過以下註冊表信息判斷是否在虛擬機里
HKLM\SOFTWARE\VMware, Inc.\VMware Tools
"InstallPath"
HKLM\SOFTWARE\VMware, Inc.\VMware Tools
"ShowTray"
4,IRC聊天室控制命令
Bot sniff
IRC sniff
FTP sniff
ackflood
icmpflood
synflood
phatwonk
udpflood
kill
login
logout
等