• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
布什大选获胜拉丹的化身病毒起哄
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
布什大选获胜拉丹的化身病毒起哄
软件发布 布什大选获胜拉丹的化身病毒起哄
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 网络技术 >> 病毒快报 >> 布什大选获胜拉丹的化身病毒起哄

布什大选获胜拉丹的化身病毒起哄

添加时间: 2005-5-15 20:45:05  作者: 网络收集  阅读次数:72   来源: http://www.d9soft.com

       

    W32.Randex.BTB病毒分析

  该病毒检测网络中的弱口令进行传播,同时打开后门以便攻击者通过IRC通道进行远程控制。

  病毒类型:蠕虫
  病毒长度:54,784字节
  受影响系统:Windows 2000, Windows 64-bit (AMD64), Windows 64-bit (IA64), Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
  风险指数:低
  破坏能力:中
  感染能力:低
  综合评定等级:二级

  技术分析:

  当病毒发作时:

  1,将自身拷贝为%System%\wupdmngr.exe

注意,%System%是一个变量,它表示:C:\Windows\System(Windows95/98/Me);c:\Winnt\System32(Windows NT/2000)或C:\Windows\System32(Windows XP/2003)

  2,在如下注册表项:

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsfot\Windows\CurrentVersion\Run
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsfot\Windows\CurrentVersion\RunServices  (乖乖,又是以服务的方式自动运行,深得拉丹真传呀……)

  添加如下键值:

  "Windows Update Manager" = "wupdmngr.exe"

  3,开始正戏了,如果在随机IP地址中检测到弱口令,它会试着以管理员的身份登录,如果成功,它就会把自己拷贝到远程计算机,并且执行它;如果不成功……不成功就不成功呗,他什么都做不了

  4,接下来,打开后门,以便允许远程攻击者利用一个非授权的远程登录访问这台受感染的计算机,它会连接到域名为rachedalmaged.redirectme.net的IRC服务器

  5,高潮到了,连接到预定的IRC服务器的IRC通道后,它就会接收远程指令,比如:

  ·ntscan - 它会直接导致这个小虫虫扫描系统中的管理员弱口令,然后远程拷贝并执行。

  ·cdkey - 搜集众多电脑游戏的CD-KEY,然后通过IRC通道发送给攻击者(又一个游戏迷来的???)

  ·sysinfo - 显示系统信息,比如CPU速度和内存

  ·DDoS - 执行ping,SYN以前UDP泛洪攻击(攻击谁???小布的网站????)

  ·s0x - 运行一个端口为40403的socks4代理

  清除方法:

  1,使用net stop "Windows Update Manager"命令终止病毒服务进程(如果病毒服务进程不是此名称,请根据实际情况进行相应名称的改变)

  2,进入%System%目录,永久删除wupdmngr.exe文件

  3,分别打开注册表中:

  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsfot\Windows\CurrentVersion\Run

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsfot\Windows\CurrentVersion\RunServices
项,在其右侧面板中删除:

  "Windows Update Manager" = "wupdmngr.exe"

  键值。

  伯狼提醒,请随时更新杀毒软件病毒库,以防止自己成为新病毒的受害者。

 

上下文章:

 

上一篇文章: 2004病毒和反病毒技术的发展综述 下一篇文章: 蠕虫已满16岁了,网络安全今非昔比

相关文章:

  • 评论:防御能否走在病毒木马前面
  • 病毒猖獗,怎么打开电脑文件会较安全?
  • 金山软件7.15毒报:脚本下载器下载远程病毒
  • 教你如何使用Procmail 过滤mail病毒
  • 以Procmail-Gateway过滤寄出信件病毒(一)

相关软件:

  • 光华反手机病毒软件 S60智能手机(英文版) E60
  • 光华反手机病毒软件 S80/90智能手机 C80
  • 光华反手机病毒软件 S80智能手机(英文版) E80
  • 光华反病毒离线累积升级包 080814a
  • 北信源VRV 网络服务器端病毒库 90e
  • 北信源VRV 单机、网络客户端病毒库 90e

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • 卡巴斯基全功能安全软件2009白皮书
  • 新蠕虫伪装成文件夹图标,让你防不...
  • 评论:防御能否走在病毒木马前面
  • 金山软件7.28毒报:匿名下载器下载...
  • 金山软件7.15毒报:脚本下载器下载...
  • 毒霸:木马武装模块加载木马
  • 盗号记录器通过钩子专盗网络游戏账...
  • AV杀手变种强行关闭杀度软件与下载...
  • 卑鄙病毒:加密你的文件勒索你的钱
  • 黑洞制造者现身-警惕电脑成肉鸡

病毒快报阅读排行

  • 下载大量盗号程序的病毒下载器
  • 下载并运行另一灰鸽子病毒的木马
  • 下载盗号木马或者恶意程序的病毒
  • 下载盗号木马破坏安全软件的病毒
  • 木马下载运行病毒盗取用户信息
  • 盗号记录器通过钩子专盗网络游戏账...
  • 创建消息钩子盗取游戏帐号的木马
  • 病毒分析:W32.Spybot.FBG蠕虫
  • “QQ尾巴病毒”核心技术的实现
  • 使用户电脑成为“傀儡僵尸”的木马

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 查找局域网络中的故障技巧
  • 南阳信息港被黑案告破!
  • 小区宽带主要常见故障解决办法

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有