病毒名称:
Backdoor.Spyboter.bs
类别: 后门病毒
病毒资料:
破坏方法:
该病毒利用mIRC通讯连接控制传播的后门病毒,94325个字节。破坏行为如下。
一、IRC(Internet Relay Chat)连接。
试图通过“fUCku.dynu.net” 的TCP 6667 端口建立通讯。
二、文件和注册表
1. 复制自己到系统目录,命名为“winedll.exe”。
2. 在下列键添加启动项“Microsoft Update Macahine”使病毒随Windows的启动而自动运行。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows
\Currentversion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\RunServices
三、建立通讯后,接收远程控制命令。
1. 记录键盘输入,保存到系统目录的“keylog.txt”。通过这种方式可以获得用户的各种密码(Windows登陆、邮箱、论坛、游戏、网络支付等等)。
2. 发动SYN 攻击,造成指定机器拒绝服务。
3. 终止若干反病毒软件的进程。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-9-17
|