中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Worm.Dumaru.r

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文): 督瑪如
病毒別名: I-Worm.Dumaru.r[AVP]
威脅級別: ★★☆☆☆
病毒類型: 蠕蟲病毒
病毒長度: 21552
影響系統(tǒng): Win9xWinNTWin2000WinXPWin2003



病毒行為:

編寫工具:

傳染條件:

發(fā)作條件:

系統(tǒng)修改:
1.在注冊表主鍵"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下,
添加如下鍵值:"load32"="%System%load32.exe"
2.在"%SYSTEMROOT%"目錄下,添加如下文件:"Dllreg.exe"
3.在"%SYSTEM%"目錄下,添加如下文件:"Vxdmgr32.exe"
4.在"%SYSTEM%"目錄下,添加如下文件:"Load32.exe"
5.在"%Startup%"目錄下,添加如下文件:"Rundllw.exe"
6.修改win.ini文件使
run=%Windows%dllreg.exe
7.修改system.ini文件使
shell=explorer.exe%System%vxdmgr32.exe
8.連接到指定的IRC服務器
9.打開端口1000,1001和2283等待木馬種植者的連接

發(fā)作現(xiàn)象:
當用戶機器感染該病毒,病毒會作如下事情:
1.記錄用戶擊鍵信息
2.盜取剪貼板信息
3.盜取ICQ信息
4.盜取PWL文件信息
5.打開,關閉CD-ROM
6.播放a.wav文件
7.把盜取來的信息發(fā)送到指定的郵箱

非凡說明:


標簽: 服務器 

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:皖遭黑客攻擊,全省網(wǎng)絡癱瘓3小時

下一篇:國際云安全聯(lián)盟中國區(qū)分會正式成立