动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Win32.Troj.Adshooter.
.Win32.Hack.CNK10.
.DOS.CroVir.
.Win32.Hack.Avstral.b.
.Worm.NetSup.a.
.DOS.Enculatr.Tu.
.Win32.Hack.Boxed.d.
.DOS.taek.
.Win32.Hack.GrayBird.ah.
.DOS.Open.
.DOS.Itv.
.Win32.Hack.boundid.e.
.DOS.vienna.b.
.Win32.Hack.Boxed.o.
.Trojan.PSW.Legendmir.16.enc.
.DOS.LAVI.
.DOS.G2.
.DOS.Jerusale.
.Win32.Hack.Afcore.k.
.DOS.Nygus.

Backdoor.SdBot.rk

发表日期:2007-12-23 |


病毒名称:  Backdoor.SdBot.rk 类别: 后门病毒 病毒资料:      破坏方法:
    
    SdBot病毒变种。
    
    运行后将自己拷贝到System目录,文件名为Spoolv.exe 。修改注册表
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    Spooler SubSystem App : Spoolv.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
    Spooler SubSystem App : Spoolv.exe
    这样每次开机病毒都能启动。
    
    病毒带有黑客色彩,有多种传播途径。能自动扫描机器漏洞然后传播自己。能通过猜测弱口令传播自身,内部附带了庞大的密码字典,覆盖了很多常用的密码和几乎所有常见英文单词,总共有7389个,容易在局域网内传播。能著名聊天工具通过IRC传播。还能进行DDos攻击。
    
    查找注册表,获得多种著名游戏的序列号,可通过邮件发送出去。
    
    查找并结束多种进程。其中包括防火墙和杀毒进程,如:_AVP32.EXE,_AVPM.EXE,ANTI-TROJAN.EXE,
    APVXDWIN.EXE,AVNT.EXE,CFINET.EXE,CLAW95CF.EXE,ESPWATCH.EXE,F-PROT95.EXE,NAVWNT.EXE,
    RAV7.EXE,VET95.EXE,NAVW32.EXE,NAVAPSVC.EXE.....几乎包括了所有知名杀毒软件。
    
    还会结束一些著名的病毒进程,如:MSBLAST.EXE,KPF4SS.EXE,KPF4GUI.EXE,EXPLORER32.EXE,
    WINSOCK2.2.EXE,WINEXEC.EXE,WINDRIVER.EXE,SYSCFG32.EXE,SYSOTRAY32.EXE,RUNDDL31.EXE...
    其中MSBLAST.exe是冲击波病毒。
    
    病毒入侵机器后通过修改注册表提高机器的安全级别,并删除所有共享文件夹,使得及其难以被其他病毒和黑客入侵。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。

发现日期:  2004-8-5
上一篇:Backdoor.Iroffer.1213.g.enc 人气:380
下一篇:Backdoor.Tendoolf.a 人气:343
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-8-29 oblog v4.6 build 20080827
2008-8-29 ASBLOG v2.5 bulid 080828
2008-8-29 时尚DJ舞曲小偷 v3.1
2008-8-29 仿代码信息分类系统 v1.0 Beta3
2008-8-29 浮梦呓语-个人网站 完整版
2008-8-29 多用户QQ空间Flash播放器
2008-8-29 美思卡企业网站管理系统高级版
2008-8-28 LDV个人相册系统 v1.6.1
2008-8-28 讯时网站管理系统CMS v3.5
2008-8-23 Mini WinMount V0.4
2008-8-23 Vista优化大师3.11正式版
2008-8-23 Wine 1.13
2008-8-23 KlipFolio 5.0 Build 5899-80
2008-8-23 Windows Sysinternals Desktops
2008-8-23 OneTap Movies1.2破解版
2008-8-23 AnnotaterPDF阅读1.1.503 破解版
2008-8-23 SoundMeter分贝测量仪 v1.0汉化破
2008-8-23 iDrum音乐节拍1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵