动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Macro.Word97.Saver.b.
.Win32.Troj.SuperDown.
.DOS.Nightmare.c.
.Win32.Troj.huigezi2004.t.
.Win32.Troj.Itau.
.DOS.Sentinel.
.Win32.Troj.Agent.sk.
.DOS.v.
.Worm.Menger.
.Win32.Troj.XPassLogger.
.Win32.Hack.VB.ib.
.DOS.Burger.h.
.Worm.Choke.b.
.DOS.BusMouse.
.DOS.Troj.Dynam.
.BAT.Munga.e.
.Win32.Hack.Afcore.aj.
.DOS.Dumb.
.Macro.Word97.VMPC.n.
.Worm.Opasoft.a.

Backdoor.Agobot.3.bb.enc

发表日期:2007-12-23 |


病毒名称:  Backdoor.Agobot.3.bb.enc 类别: 后门病毒 病毒资料:      破坏方法:
    
    如果用户感染此病毒,建议首先断开网络,检查系统所有用户密码是否为空或太简单,打最新的补丁,然后全盘杀毒
    
    该病毒拷贝自身到系统目录 ntdom.exe,开辟将近50个线程,疯狂地试探网络的IP地址,连接135和445端口。
    
    寻找irc服务器,利用其漏洞进行传播。病毒消耗大量系统资源和网络资源。
    
    一、试图连接下列IRC服务器,利用漏洞攻击进去。
    
    irc.at-host.net
    ircd.at-host.net
    
    二、 修改注册表,实现自启动,创建服务进程。用户可以手工清除。
    
    1
    HKEY_LOCAL_MACHINE\Software\Microsoft
    \Windows\Currentversion\Run
    "Configuration Loader" : NTDOM.EXE
    
    2
    HKEY_LOCAL_MACHINE\Software\Microsoft
    \Windows\Currentversion\RunServices
    "Configuration Loader" : NTDOM.EXE
    
    3
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
    \Services\a3
    (服务名)Configuration Loader :
    (程序路径)"%SYSTEM%\NTDOM.EXE" -SERVICE
    
    三、枚举网络上所有主机,创建一个相应线程进行连接测试,发现具有IPC漏洞的机器,拷贝自身过去,并创建服务进程。
    
    四、偷用户机器上的“红色警报”、“极品发车”等诸多流行的正版游戏的CD Key。
    
    Nascar 2002
    NHL 2003
    NHL 2002
    FIFA 2003
    FIFA 2002
    NFSHP2
    The Gladiators
    UT2003
    LoMaM
    Counter-Strike
    Half-Life

    ......
    
    五、病毒终止下列进程,这些进程是病毒程序。
    
    winhlpp32.exe
    tFTPd.exe
    dllhost.exe
    winppr32.exe
    mspatch.exe
    penis32.exe
    msblast.exe
    
    六、如果用户感染此病毒,建议首先断开网络,检查系统所有用户密码是否为空或太简单,打最新的补丁,然后全盘杀毒。
    
    病毒采用下列字符串进行 IPC 连接密码测试
    
    mypass
    poiuytrewq
    zxcvbnm
    admin123
    qwerty
    red123
    passWord123
    abc123
    qwertyuiop
    secrets
    homework
    werty
    mybox
    school
    metal
    pussy
    vagina
    mybaby
    asdfghjkl
    xxyyzz
    private
    test123
    changeme
    penis
    supersecret
    superman
    Login
    secret
    Foobar
    patrick
    alpha
    123abc
    1234qwer
    123123
    121212
    111111
    enable
    godblessyou
    ihavenopass
    123asd
    super
    Internet
    123qwe
    sybase
    Oracle
    passwd
    88888888
    11111111
    00000000
    000000
    54321
    654321
    123456789

    12345678
    1234567
    123456
    12345
    Password
    password
    Admin
    student
    teacher
    database
    mysql
    OWNER
    computer
    admins
    owner
    wwwadmin
    Inviter
    Guest
    server
    Owner
    administrador
    Administrat
    Standard
    Convidado
    Default
    administrator
    admin
    kanri-sha
    kanri
    Ospite
    Verwalter
    Administrador
    Coordinatore
    Administrateur
    Administrator
    
    七、病毒枚举系统进程,发现有下列进程,则将其终止。
    
    FSAV.EXE
    FRW.EXE
    FPROT.EXE
    FP-WIN_TRIAL.EXE
    FP-WIN.EXE
    FLOWPROTECTOR.EXE
    FIREWALL.EXE
    FINDVIRU.EXE
    FAST.EXE
    F-STOPW.EXE
    F-PROT95.EXE
    F-PROT.EXE
    F-AGNT95.EXE
    EXPERT.EXE
    EXE.AVXW.EXE
    EXANTIVIRUS-CNET.EXE
    EVPN.EXE
    ETRUSTCIPE.EXE
    ESPWATCH.EXE
    ESCANV95.EXE
    ESCANHNT.EXE
    ESCANH95.EXE
    ESAFE.EXE
    ENT.EXE
    EFPEADM.EXE
    ECENGINE.EXE
    DVP95_0.EXE
    DVP95.EXE
    DRWEB32.EXE
    DRWATSON.EXE
    DPFSETUP.EXE
    DPF.EXE
    DOORS.EXE
    DEPUTY.EXE

    DEFWATCH.EXE
    Claw95cf.EXE
    Claw95.EXE
    CWNTDWMO.EXE
    CWNB181.EXE
    CV.EXE
    CTRL.EXE
    CPFNT206.EXE
    CPF9X206.EXE
    CPD.EXE
    CONNECTIONMONITOR.EXE
    CMON016.EXE
    CMGRDIAN.EXE
    CLEANPC.EXE
    CLEANER3.EXE
    CLEANER.EXE
    CLEAN.EXE
    CLAW95CF.EXE
    CFINET32.EXE
    CFINET.EXE
    CFIAUDIT.EXE
    CFIADMIN.EXE
    CFGWIZ.EXE
    CDP.EXE
    BlackICE.EXE
    BS120.EXE
    BORG2.EXE
    BOOTWARN.EXE
    BLACKICE.EXE
    BLACKD.EXE
    BISP.EXE
    BIPCPEVALSETUP.EXE
    BIPCP.EXE
    BIDSERVER.EXE
    BIDEF.EXE
    BD_PROFESSIONAL.EXE
    Avsched32.EXE
    AvkServ.EXE
    Avgctrl.EXE
    AvgServ.EXE
    AvSynMgr.AVSYNMGR.EXE
    AutoTrace.EXE
    AckWin32.EXE
    AVXQUAR.EXE
    AVXMONITORNT.EXE
    AVXMONITOR9X.
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2003-12-15
上一篇:Backdoor.BackAttack.20.enc 人气:339
下一篇:Backdoor.Agobot.3.az.enc 人气:288
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-8-30 HBcms(宏博cms)内容管理系统 v1.1
2008-8-30 邓西网站帮助系统 v2.3
2008-8-30 破竹CMS v4.0.7.21
2008-8-30 美女写真网图片小偷 v1.5 全站静
2008-8-30 PHP美女写真Cms v1.00
2008-8-30 PHPer.yang情书系统 v1.0
2008-8-30 快乐商城全站源码
2008-8-29 oblog v4.6 build 20080827
2008-8-29 ASBLOG v2.5 bulid 080828
2008-8-23 Mini WinMount V0.4
2008-8-23 Vista优化大师3.11正式版
2008-8-23 Wine 1.13
2008-8-23 KlipFolio 5.0 Build 5899-80
2008-8-23 Windows Sysinternals Desktops
2008-8-23 OneTap Movies1.2破解版
2008-8-23 AnnotaterPDF阅读1.1.503 破解版
2008-8-23 SoundMeter分贝测量仪 v1.0汉化破
2008-8-23 iDrum音乐节拍1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号