Backdoor.Sdbot.df

王朝other·作者佚名  2008-05-31
宽屏版  字体:  |  |  | 超大  

病毒名称:

Backdoor.Sdbot.df

类别: 后门病毒

病毒资料:

破坏方法:病毒采用UPX压缩,VC++6.0编写。

一旦执行,病毒将自我复制到系统文件夹.

%SYSDIR%\waupdmgr.exe

它将创建下列注册表键值来使自己随Windows系统自启动:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

"Network Service"="wauodmgr.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

"Network Service"="wauodmgr.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

"Network Service"="wauodmgr.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

"Network Service"="wauodmgr.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

"Network Service"="wauodmgr.exe"

网络传播:

该病毒可以进行IPC弱口令猜测,成功后病毒将复制自己到:

\Admin$\system32\ntsdm.exe

鉴于此,建议用户最好将密码设置越复杂越好。

后门功能 :

该病毒拥有后门程序功能,它允许远程用户获取访问受感染系统的权限。

它连接到一个Internet Relay Chat (IRC)频道,并成为一种bot,接受来自恶意用户的命令,

以盗取用户信息,它能够盗取用户系统信息,包括:

一些软件的CDKEY,序列号,ID,如:

Rainbow Six III RavenShield CDKey

Battlefield 1942 Road To Rome CDKey

Battlefield 1942 CDKey

等等

病毒的清除法:

使用光华反病毒软件,彻底删除。

病毒演示:

病毒FAQ:

Windows下的PE病毒。

发现日期:

2004-1-16

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有