动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.DOS.BJK.
.DOS.Mini.c.
.Win32.Troj.Yabinder.
.Win32.Hack.Slave.
.Macro.Word.Giggle.
.Win32.Troj.Apher.c.
.Macro.Word97.Lordsatan.
.Trojan.IRCBot.q.enc.
.Win32.Hack.Senna_C1.e.
.DOS.zany.
.Win95.Argos.b.
.Win32.Agent.z.94208.
.Backdoor.Agobot.3.ap.
.Win32.Hack.Pnuke.11.
.DOS.Small.
.DOS.Erase26.
.Win32.Troj.MirMap.
.Win32.Troj.DelAutoexec.
.DOS.RiotOver.
.Win32.Troj.Downloader.jk.

Backdoor.Rbot.wp

发表日期:2007-12-23 |


病毒名称:  Backdoor.Rbot.wp 类别: 后门病毒 病毒资料:      破坏方法:
    
    RBot变种。
    
    集黑客,蠕虫,后门功能于一体。通过局域网共享目录和利用系统漏洞进行传播。
    
    体内带有弱口令字典,用户如不注意设定密码则系统很容易被攻破。
    
    写了注册表启动项,每次开机病毒都能启动。
    
    运行后连接特定IRC服务器的特定频道,接受黑客控制,发送本地信息。
    
    接收黑客发来的命令在本地执行。并将执行结果发回IRC聊天频道。
    
    病毒会扫描网段内的机器并猜测共享密码,会占用大量网络带宽资源,容易造成局域网阻塞。
    
    一、IRC(Internet Relay Chat)连接。
    
    试图通过"80.53.80.74" 的TCP 1241 端口建立通讯。
    
    二、文件和注册表
    
    1. 复制自己到系统目录,命名为“system64.exe”。
    
    2. 在下列键添加启动项“irda Microsoft driver”使病毒随Windows的启动而自动运行。每隔一分钟进行一次修改。
    
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
    \Currentversion\Run
    
    HKEY_CURRENT_USER\Software\Microsoft\Windows
    \Currentversion\Run
    
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
    \Currentversion\RunServices
    
    3. 修改系统设置。每隔两分钟进行一次修改。
    
    HKEY_LOCAL_MACHINE\Software\Microsoft\OLE
    \EnableDCOM = N
    
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
    \Control\Lsa\restrictanonymous = 0x1
    
    三、监听本地113端口,建立通讯后,接收远程控制命令。可以进行下列控制操作。
    
    1. 偷用户正版游戏的序列号。
    
    Command & Conquer Generals 、

    FIFA 2003 、NFSHP2 、SOF2 、
    Soldier of Fortune II - Double Helix
    Battlefield 1942
    Project IGI 2 、Unreal Tournament 2003
    Half-Life
    
    2. 猜测局域网内其他机器的ipc连接密码。一旦成功连接,把病毒复制过去,并运行起来,进行新的破坏。病毒带有一个密码字典,包含一百多个数字、字母、词汇的简单组合。
    
    3. 记录键盘输入。通过这种方式可以获得用户的各种密码(Windows登陆、邮箱、论坛、游戏、网络支付等等)。
    
    4. 发动SYN 攻击,造成指定机器拒绝服务。
    
    5. 下载文件并运行。往往用作传递新的远程控制程序,进行直接控制。
    
    6. 终止系统的进程和线程。
    
    四、病毒频繁的扫描内存进程,终止并禁止反病毒软件的运行。
    
    五、病毒可以建立一个HTTP、FTP服务器,进行文件上传、下载和运行操作。
    
    六、病毒使用的字典如下,建议用户一定使用复杂的密码。
    
    administrator
    administrador
    administrateur
    administrat
    admins
    admin
    staff
    computer
    owner
    student
    teacher
    wwwadmin
    guest
    default
    database
    Oracle
    administrator
    administrador
    administrateur
    administrat
    admins
    admin
    passWord1
    password
    passwd
    pass1234
    12345
    123456
    1234567
    12345678
    123456789
    1234567890
    guest
    Linux
    changeme
    default

    system
    server
    qwerty
    Outlook
    internet
    accounts
    accounting
    homeuser
    oemuser
    oeminstall
    windows
    win98
    win2k
    winXP
    winnt
    win2000
    peter
    susan
    peter
    brian
    chris
    george
    katie
    login
    loginpass
    technical
    backup
    exchange
    bitch
    hello
    domain
    domainpass
    domainpassword
    database
    Access
    dbpass
    dbpassword
    databasepass
    databasepassword
    db1234
    sqlpassoainstall
    orainstall
    oracle
    cisco
    compaq
    siemens
    nokia
    control
    Office
    blank
    winpass
    internet
    intranet
    student
    teacher
    staff
    
    1.修改注册表:
    1
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
    \Currentversion\Run
    "McAfee Antivirus Monitoring System32mn" : VSSTATMN32.EXE
    
    2
    HKEY_CURRENT_USER\Software\Microsoft\Windows
    \Currentversion\Run

    "Mcafee Antivirus Monitoring System32mn" : VSSTATMN32.EXE
    
    3
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
    \Currentversion\RunServices
    "Mcafee Antivirus Monitoring System32mn" : VSSTATMN32.EXE
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-11-15
上一篇:Backdoor.Agobot.bw 人气:362
下一篇:Backdoor.Rbot.wk 人气:354
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-12-2 OpenPNE中文 v2.12.5 for win 中
2008-12-2 谷秋精品课程软件课程版 v2.3
2008-12-2 晴天电影系统(带一键迅雷/自定义
2008-12-2 QQip138闪字程序
2008-12-2 SmartWeb企业智能建站系统 v1.0.2
2008-12-2 梦想不死个人主页 v2009
2008-12-2 开良ASP小偷程序生成器 v1.1
2008-12-2 toolxp.cnalexa世界排名查询 php
2008-12-2 腾讯留言板 v1.3
2008-11-29 Tencent Traveler 4.4
2008-11-29 龙卷风网络收音机 v3.0.0.0
2008-11-29 Intel Chipset Software Install
2008-11-29 TweakVI 1.0 Build 1100
2008-11-29 Opera 9.62 Build 10469
2008-11-29 MPlayer WW编译版 SVN-r28044(20
2008-11-29 NetTools网络工具v1.0.0破解版
2008-11-29 3DGallery三维体验1.1破解版
2008-11-29 SecretBook保密本v1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | OPEN参数生成器 | 弹出式窗口代码产生器 | 密码登录生成器 | 在线按钮生成器 | Meta标签生成器 | 多色彩特效字代码生成器 | 网页代码调试器 | 在线FTP登陆 | Flash取色器 | 配色代码对照表 | 配色辞典 | CSS生成器 | 广告代码 | 框架网页代码生成器 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | 在线调色板 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 元素周期表 | 健康查询 | 世界时间 | 万年历 | 二十四节气 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2009 www.knowsky.com All rights reserved | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成