动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Troj.PSWDragonQQ.b3.
.DOS.AntPascl.
.Macro.Word.Gsis.b.
.DOS.DASBoot.
.DOS.Blazer.
.VTool.Hack.SPL220.
.DOS.Dutch.
.Macro.Word97.Sgen.b.
.Win32.Troj.Dumaru.a.
.Win32.Troj.Lisa.a.
.DOS.IVP.c.
.Win32.Troj.OnlineGameT.am.1076.
.Win32.Hack.Huigezi.169984.
.DOS.Pixel.a.
.Trojan.pwd.chuanqi.hib.
.Win32.Hack.Ashley_100_C.
.Win32.Troj.Small.pq.
.Macro.Word.Ivana.
.DOS.Tiny.
.Win32.Hack.Fuckmzn.30.

Backdoor.Agobot.3.ak.enc

发表日期:2007-12-23 |


病毒名称:  Backdoor.Agobot.3.ak.enc 类别: 后门病毒 病毒资料:      破坏方法:
    
    木马病毒
    
    网络传播:
    
    该病毒利用在 windows 2000 和 XP 系统上的 Remote Procedure Call
    (RPC) Distributed Component
    Object Model (DCOM) 漏洞。
    
    该漏洞允许攻击者获得在目标机器上完全的访问权限和执行代码权利。
    
    通过对随机的 TCP/IP 地址的135端口的进行扫描,找到网络中存在安全漏洞的系统。
    
    有关该漏洞的更多信息可以从下面的链接中找到:
    
    Microsoft Security Bulletin MS03-026
    
    该病毒还会利用 Windows NT, 2000, 和 XP 系统上的 RPC locator安全漏洞。它对随机的 TCP/IP 地址的445端口进行扫描,找到网络中存在安全漏洞的机器有关该漏洞的更多信息可以从下面的微软网页中找到:
    
    Microsoft Security Bulletin MS03-001
    
    除了这些漏洞,该病毒还会利用 IIS 5.0/WebDav 中的 Buffer Overrun 漏洞,它将影响 Windows NT 系统。这使得攻击者可以在存在安全漏洞的系统上执行任意代码。
    
    有关该漏洞的更多信息可以从下面的链接中找到:
    
    Microsoft Security Bulletin MS03-007
    
    另外,该病毒还会在下面的拥有完全访问权限的网络共享中生成并执行自己的拷贝:
    
    admin$
    c$
    d$
    e$
    print$
    
    它可以进行IPC弱口令猜测,可能的用户名、密码组合为:
    
    用户名:
    
    Admin
    student
    teacher
    database
    mysql
    OWNER
    computer
    admins
    owner
    wwwadmin
    Inviter
    Guest

    Owner
    administrador
    Administrat
    Standard
    Convidado
    Default
    administrator
    admin
    kanri-sha
    kanri
    Ospite
    Verwalter
    Administrador
    Coordinatore
    Administrateur
    Administrator
    
    密码:
    
    mypass
    poiuytrewq
    zxcvbnm
    admin123
    qwerty
    red123
    passWord123
    abc123
    qwertyuiop
    secrets
    homework
    werty
    mybox
    school
    metal
    pussy
    vagina
    mybaby
    asdfghjkl
    xxyyzz
    test123
    changeme
    penis
    supersecret
    superman
    Login
    secret
    Foobar
    patrick
    alpha
    123abc
    1234qwer
    123123
    121212
    111111
    enable
    godblessyou
    ihavenopass
    123asd
    super
    Internet
    123qwe
    sybase
    Oracle
    passwd
    88888888
    11111111
    00000000
    000000
    54321
    654321
    123456789
    12345678

    1234567
    123456
    12345
    Password
    password
    
    此用户名密码词典长度较长,限于篇幅不全部列举,因此建议用户最好将密码设置越复杂越好。
    
    后门功能 :
    
    该病毒拥有后门程序功能,它允许远程用户获取访问受感染系统的权限。
    
    它连接到一个Internet Relay Chat (IRC)频道,并成为一种bot,等待来自恶意用户的下面命令:
    
    发送如下的系统信息:
    
    CPU 速度
    内存大小
    Windows 平台, 版本号和产品 ID
    病毒正常运行时间
    当前登陆的用户
    使共享网络失效
    结束恶意程序
    通过 DNS 解析 IP 和主机名
    获取病毒状态
    执行 .EXE 文件
    打开文件
    对 DNS 缓冲区进行洪水攻击
    使 DCOM 失效/ 使共享失效
    对 IRC 服务器断开/重新连接
    改变 IRC 服务器
    加入一个通道
    离开一个通道
    通过 IRC 发送私人信息
    通过 HTTP 或 FTP 更新病毒
    从 HTTP 或 FTP 服务器下载并执行一个文件
    重启电脑
    关闭电脑
    使当前用户退出登陆
    对正在运行的所有进程列表
    
    对目标机器执行下面的洪水攻击:
    
    ICMP Flood 攻击
    UDP Flood 攻击
    SYN Flood 攻击
    HTTP Flood 攻击
    
    信息盗取:
    
    它能够盗取用户系统信息,包括:
    
    一些软件的CDKEY,序列号,ID,如:
    
    BF1942 CDKey
    BF1942 RtR CDKey
    BF1942 SWoWWII CDKey
    Chrome CDKey
    Command & Conquer Generals CDKey
    Counter-Strike CDKey
    FIFA 2002 CDKey
    FIFA 2003 CDKey
    Half-Life CDKey

    Hidden and Dangerous 2 CDKey
    LoMaM CDKey
    NFSHP2 CDKey
    NHL 2002 CDKey
    NHL 2003 CDKey
    NOX CDKey
    NWN CDKey
    Nascar 2002 CDKey
    Nascar 2003 CDKey
    Project IGI 2 CDKey
    Red Alert 2 CDKey
    Red Alert CDKey
    SOF2 CDKey
    The Gladiators CDKey
    Tiberian Sun CDKey
    UT2003 CDKey
    Windows ProdUCt ID
    等等
    
    病毒运行后症状:
    
    它能够终止大量计算机防护软件的运行,如:
    
    zonealarm.EXE
    zapro.EXE
    vsmon.EXE
    vshwin32.EXE
    vbcmserv.EXE
    sbserv.EXE
    rtvscan.EXE
    rapapp.EXE
    pcscan.EXE
    pccwin97.EXE
    pccntmon.EXE
    pavproxy.EXE
    nvsvc32.EXE
    ntrtscan.EXE
    npscheck.EXE
    notstart.EXE
    lockdown2000.EXE
    iams
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2003-12-12
上一篇:Backdoor.Agobot.3.aj 人气:335
下一篇:Backdoor.Agobot.3.aj.enc 人气:325
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-12 team论坛 v2.0.4 bulid 080916 A
2008-10-12 Roclog v3.1.6
2008-10-12 SupeV v1.0.1 简体中文 GBK
2008-10-12 NetCMS v1.6.0.1010 正式版
2008-10-12 PHP考试系统PPFrame v1.2.7
2008-10-12 LPAS个人相册 v1.6.3
2008-10-12 快问仿百度知道系统 动态-静态-互
2008-10-12 方卡广告防点击系统 V1.0 GB2312
2008-10-12 泡菜内容管理系统[PCMS] v1.0 Bu
2008-10-11 联系人分组工具 v1.1 中文破解版
2008-10-11 FaceMelter变脸 v2.0 汉化破解版
2008-10-11 PathTracker道路跟踪仪 v1.2 破解
2008-10-11 Rooms手机聊天室 v0.6.7 破解版
2008-10-11 RemoteDesktop远程桌面 v1.0 破解
2008-10-11 ProRemote远程调音台 v1.0.1 破解
2008-10-11 PicShare照片共享 v1.0.0 破解版
2008-10-11 Photogene照片编辑器 v1.5 汉化破
2008-10-11 WriteRoom共享文档 v1.0 破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成