中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

win32.Hack.ProAgent.df

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名:
威脅級別: ★☆☆☆☆
病毒類型: 黑客程序
病毒長度: 700027
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

該病毒為黑客后門病毒,中毒后會釋放大量病毒文件,連接網(wǎng)絡(luò),并發(fā)送用戶信息到指定郵箱,并監(jiān)聽特定端口,等待黑客連接。

1、病毒運行后,釋放大量病毒文件,連接網(wǎng)絡(luò),收集用戶信息發(fā)送到指定郵箱,釋放文件如下:
C:\DOCUME~1\Admin\LOCALS~1\Temp\server..exe
%windows%\server..exe
%windows%\qservice.exe
%windows%\services.dll
%windows%\kurlmon.dll
%windows%\k_urlmon.dll
%windows%\msehk.dll
%system%\bszip.dll
%system%\hookMpi.dll
%system%\agnt_fps.exe
%system%\agnt_mps.exe
%system%\agnt_pnc.exe
%system%\drivers\keensense.sys
%system%\drivers\ksdevice.sys
其中server..exe、qservice.exe、services.dll為主要病毒文件。

2、查找系統(tǒng)中的反病毒軟件,并關(guān)閉其服務(wù)進程。

3、添加注冊表項

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
FireWall="C:\WINDOWS\Server..exe"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
qservices="C:\WINDOWS\Server..exe"

4、生成.bat文件刪除自身。

5、插入瀏覽器進程,發(fā)送郵件。

6、瀏覽器中的病毒線程會不停的添加如下注冊表項

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]qservices="C:\WINDOWS\Server..exe"


標簽: 網(wǎng)絡(luò)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:搜索也安全

下一篇:BAT.Reinfector.a