动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.DOS.vienna.
.Macro.Word97.Wetdream.
.DOS.Tiny.
.江民26日病毒播报:谨防“植木马器.
.Win32.Troj.Retern.
.Macro.Word97.Class.ed.
.Worm.Zusha.d.
.DOS.VCL.
.Win32.Hack.Valvoline_ta.
.Win32.Troj.1Kwjs.
.DOS.Backsu.
.Win32.Troj.DownSamll.d.
.DOS.HACK.RServerZip.
.Win32.hack.QQPSWDrogan.
.DOS.SillyC.
.Trojan.Legend.Media.e.enc.
.DOS.LittBrot.b.
.Win32.Troj.Mir2QF.b.
.Win32.Troj.WinExec.
.Win32.Hack.Menajeto.

W32.Spybot.NYT

发表日期:2007-12-23 |


病毒名称:  W32.Spybot.NYT 类别: 蠕虫病毒 病毒资料:      该病毒感染windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统。它通过网络共享传播,发动分布式拒绝服务攻击,打开后门,偷取系统安全信息,破解弱口令,搜寻系统漏洞;当收到、打开此病毒时,有以下危害:
    A 它复制自身到系统目录的文件win32xpsys.exe
    B 创建注册表项 "Microsoft Xp Systems loaders" = "win32xpsys.exe"到
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\Software\Microsoft\OLE\
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_CURRENT_USER\Software\Microsoft\OLE\
    HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa\
    使得每次系统开机后病毒自动运行
    C 通过TCP端口2442打开后门连接到IRC频道的p0w3r.chillenderwijs.info主机,等待黑客进一步指令。
    D 执行以下黑客指令
    ·下载运行任意文件
    ·列出,停止或开始系统进程和线程
    ·发动ACK, SYN, UDP, 和ICMP的分布式拒绝服务攻击
    ·进行端口重定向
    ·通过 IRC 窃取任意文件
    ·使用自身的SMTP 发送病毒邮件
    ·启动本地HTTP, FTP,或 TFTP 服务
    ·在感染病毒计算机中查找文件
    ·记录键盘操作
    ·搜寻网络共享并传播病毒
    ·通过端口扫描搜寻弱口令计算机
    ·截屏,打开摄像头并发送到网上
    ·记录 URL访问
    ·清除DNS和ARP 缓存
    ·在感染病毒计算机中打开命令行窗口并执行任意口令

    ·启动一个 SOCKS4 代理服务
    ·添加和删除网络共享并关闭DCOM
    ·重起计算机
    ·截取局域网数据报信息
    ·从内存中获取当前用户名及口令
    ·发送网络“消息”
    ·删除其他程序和有害数据的注册表项
    E 扫描局域网中计算机的以下漏洞
    微软DCOM RPC缓冲区溢出漏洞MS03-026,参见:
    http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx
    微软本地安全认证远程缓冲区溢出漏洞MS04-011,参见:
    http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx
    通过UDP端口1434攻击微软SQL Server 2000 和 MSDE 2000审核弱点,MS02-061,参见http://www.microsoft.com/technet/security/bulletin/MS02-061.mspx
    F 通过后门植入以下病毒及变种:
    Beagle, Sasser, Mydoom, Backdoor.NetDevil, Backdoor.Subseven, Backdoor.Kuang, Backdoor.Optix.
    G 使用随机的IP地址,搜寻弱口令计算机传播自身
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2005-4-18
上一篇:Worm.Sober.ak 人气:329
下一篇:W32.Topion.A 人气:395
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-9-6 Movie34电影搜索引擎 v3.0
2008-9-6 wap2.0仿帝国建站喜用 v2.0
2008-9-6 免费人才招聘网 宽屏版 v3.01
2008-9-6 喜喔喔视频采集程序 v1.0 beta
2008-9-6 ASP客户管理系统
2008-9-6 主流驿站中秋祝福程序
2008-9-6 php实现msn协议的类
2008-9-5 Coppermine Photo Gallery v1.4.
2008-9-5 清松网络日记本 v2.4
2008-9-7 MobileFotos照片分享工具1.2破解
2008-9-7 Morse-it莫尔斯电码发射器1.0破解
2008-9-7 vlc4iphone流媒体播放器0.9.9破解
2008-9-7 iLog通讯记录管理 v2.0.0破解版
2008-9-7 Snapture多功能相机 v2.0破解版
2008-9-7 MindWrap幻视1.1破解版
2008-9-7 LonelyPlanet日语手册1.1破解版
2008-9-7 MyWeather天气预报1.0.2破解版
2008-9-7 iSilo电子书阅读工具 v1.0简繁汉
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵