基本介紹
- 中文名:狙擊波變種E
- 外文名:Worm.Zotob.E
- 處理時間:2005-08-17
- 威脅級別:★★
病毒信息,病毒行為,
病毒信息
病毒類型:蠕蟲
影響系統:Win 2000/NT
病毒行為
1.建立互斥變數"wintbp.exe", 使病毒只有一個在運行.
2.把病毒本身拷貝到:
%System%\wintbp.exe
3.添加起始項,使病毒開機運行:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Wintbp" = "wintbp.exe"
4.嘗試連結網路來判斷機器的網路是否連通和路由能力;
5.嘗試通過8080連線埠開啟後門和72.20.27.115建立連結;
6.開啟多個TCP連線埠;
7.產生隨機IP位址,並且嘗試利用Plug and Play(MS05-039漏洞)對TCP445連線埠進行緩衝區溢出攻擊.