wuamgrd.exe是WORM_AGOBOT.GY病毒的一部分。
基本介紹
- 中文名:wuamgrd.exe
- 進程名稱:WORM_AGOBOT.GY
- 進程檔案: wuamgrd 或者 wuamgrd.exe
- 系統進程: 否
wuamgrd.exe是WORM_AGOBOT.GY病毒的一部分。
比如:"Microsoft Update" = "wuamgrd.exe"7,記錄鍵盤操作,然後將這些信息藏在%System%的一個檔案中。8,記錄並傳送一些本地信息如:作業系統種類,ip地址,用戶名等。9,一定幾率會開設一個後門。發作現象:特別說明:
"backdoor.rbot.gen_(17).exe""msssss.exe""rasmngr.exe""dailin.exe""wowpos32.exe""wuamgrd.exe""taskmanagr.exe""wuamga.exe""ATUPDATER.EXE""AVWUPD32.EXE""AVPUPD.EXE""LUALL.EXE""DRWEBUPW.EXE""ICSSUPPNT....
CFIAUDIT.EXE AVXQUAR.EXE AUTOUPDATE.EXE AUTOTRACE.EXE AUTODOWN.EXE AUPDATE.EXE UPDATE.EXE ICSUPP95.EXE ICSSUPPNT.EXE DRWEBUPW.EXE LUALL.EXE AVPUPD.EXE AVWUPD32.EXE wuamga.exe taskmanagr.exe wuamgrd.exe wowpos...
運行後病毒會把自己複製到系統目錄下,檔案名稱為“wuamgrd.exe”。病毒會自動連線特定IRC伺服器的特定頻道,黑客可以遠程控制中毒電腦。病毒掃描網段內的機器並猜測共享密碼的時候,會占用大量網路頻寬資源,容易造成區域網路阻塞。反病毒專家...
Netwmon.exe Wuamgrd.exe 2.、在KazaA上創建已分享檔案夾,修改註冊表,在註冊表項添加鍵值:"dir0" = "012345:[組態路徑]",並以可變的檔案名稱的方式複製到指定的路徑下,誘導其他用戶下載並運行該後門,導致對指定的伺服器進行拒絕...
%system%\wuamgrd.exe 2,修改註冊表:"Windows Update Engine 32" = "wuamgrd16.exe"達到自啟動的目的 3,病毒把自身釋放到系統目錄後,會刪除其他地方的副本,達到隱藏的目的 4,若猜測機器的用戶名和密碼,若成功登錄,可以完全...
"Microsoft Update" = "wuamgrd.exe"8,記錄用戶的擊鍵記錄並收集本機的一些常見信息,通過irc傳送到預先指定的頻道.9,在隨機連線埠開設後門 10,通過rpc和lass溢出漏洞進行遠程傳播.發作現象:病毒防火牆和網路防火牆會悄悄退出或變灰 特別...