动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Macro.Word97.Mdma.b.
.DOS.JeruSata.a.
.Trojan.PSW.Lmir.hrc.
.Worm.Locksky.u.
.Macro.Word97.Marker.cx.
.Macro.Word97.Boombastic.a.
.Macro.Word97.Seqnum.b.
.Win32.Hack.LazyAdmin11.
.Macro.Word97.VMPC-based.
.Macro.Word97.Zmk.i.
.Win32.Troj.URCS.b.
.Win32.Hack.Deftcode.
.DOS.Burma.c.
.DOS.HLLW.Modula.a.
.DOS.Nygus.
.Win32.Hack.Mantis.02.
.Macro.Word97.Boring.a.
.Win95.Zombie.
.Backdoor.Goldfish.enc.
.Win32.Hack.GenLineage.r.

Worm.Agobot.3.ut

发表日期:2007-12-23 |


病毒名称:  Worm.Agobot.3.ut 类别: 蠕虫病毒 病毒资料:      破坏方法:
    
    集蠕虫,后门一身的病毒。
    
    一旦执行,病毒将自我复制系统文件夹.
    
    它将在注册表中创建键值来使自己随Windows系统自启动
    
    网络传播:
    
    该病毒利用在 windows 2000 和 XP 系统上的Remote Procedure Call (RPC) Distributed Component Object Model (DCOM)漏洞。该漏洞允许攻击者获得在目标机器上完全的访问权限和执行代码权利。
    通过对随机的TCP/IP 地址的135端口的进行扫描,找到网络中存在安全漏洞的系统。
    有关该漏洞的更多信息可以从下面的链接中找到:
    
    Microsoft Security Bulletin MS03-026
    该病毒还会利用 Windows NT, 2000, 和 XP 系统上的 RPC locator安全漏洞。它对随机的TCP/IP 地址的445端口进行扫描,找到网络中存在安全漏洞的机器。
    有关该漏洞的更多信息可以从下面的微软网页中找到:
    Microsoft Security Bulletin MS03-001
    它可以进行IPC弱口令猜测,建议用户最好将密码设置越复杂越好。
    
    后门功能 :
    
    该病毒拥有后门程序功能,它允许远程用户获取访问受感染系统的权限。
    它连接到一个Internet Relay Chat (IRC)频道,并成为一种bot,等待来自恶意用户的下面命令:
    发送如下的系统信息:
    
    CPU 速度
    内存大小
    Windows 平台, 版本号和产品 ID
    病毒正常运行时间
    当前登陆的用户
    使共享网络失效
    结束恶意程序
    通过 DNS 解析 IP 和主机名
    获取病毒状态
    执行 .EXE 文件
    打开文件
    对 DNS 缓冲区进行洪水攻击
    使 DCOM 失效/ 使共享失效
    对 IRC 服务器断开/重新连接
    改变 IRC 服务器
    加入一个通道
    离开一个通道
    通过 IRC 发送私人信息
    通过 HTTP 或 FTP 更新病毒
    从 HTTP 或 FTP 服务器下载并执行一个文件

    重启电脑
    关闭电脑
    使当前用户退出登陆
    对正在运行的所有进程列表
    对目标机器执行下面的洪水攻击:
    ICMP Flood 攻击
    UDP Flood 攻击
    SYN Flood 攻击
    HTTP Flood 攻击
    
    信息盗取:
    
    它能够盗取用户系统信息,包括:
    一些软件的CDKEY,序列号,ID,如:
    Unreal Tournament 2004:
    Unreal Tournament 2003:
    The Gladiators
    Soldier Of Fortune 2
    Soldiers Of Anarchy
    Shogun: Total War: Warlord Edition
    Ravenshield
    Neverwinter Nights
    Need For Speed
    Need For Speed
    NHL 2003
    NHL 2002
    Nascar Racing 2003
    等等。
    
    记录键盘操作:
    
    病毒通过记录被感染的机器的键盘操作记录从而盗取信息;
    它能够终止大量计算机防护软件的运行,如:
    
    F-AGOBOT.EXE
    HIJACKTHIS.EXE
    _AVPM.EXE
    _AVPCC.EXE
    _AVP32.EXE
    ZONEALARM.EXE
    ZONALM2601.EXE
    ZATUTOR.EXE
    ZAPSETUP3001.EXE
    ZAPRO.EXE
    XPF202EN.EXE
    WYVERNWORKSFIREWALL.EXE
    WUPDT.EXE
    WUPDATER.EXE
    WSBGATE.EXE
    WRCTRL.EXE
    WRADMIN.EXE
    WNT.EXE
    WNAD.EXE
    WKUFIND.EXE
    WINUPDATE.EXE
    WINTSK32.EXE
    WINSTART001.EXE
    WINSTART.EXE
    WINSSK32.EXE
    WINSERVN.EXE
    WINRECON.EXE
    WINPPR32.EXE
    WINNET.EXE
    WINMAIN.EXE
    WINLOGIN.EXE
    WININITX.EXE
    WININIT.EXE
    WININETD.EXE
    WINDOWS.EXE
    ...

病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2005-1-6
上一篇:Worm.Bugbear.i 人气:440
下一篇:Worm.Win32.Vance.a 人气:446
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-11-22 CMS001 v2.2 bulid 081122 Beta
2008-11-22 腾讯小说小偷 v5.0 20081113
2008-11-22 iestore网上商店系统 v1.0.7.0
2008-11-22 GKEE CRM客户管理系统 v1.2
2008-11-22 shopd1网店系统 v1.3
2008-11-22 翎风个人主页管理系统 v1.5
2008-11-22 开良狗狗影视搜索小偷 v1.1
2008-11-22 XtreMedia
2008-11-22 互联网数据分享应用平台 v1.0.0
2008-11-21 傲游(Maxthon) 2.1.5 正式版
2008-11-21 Skype v3.8.0.188 Final
2008-11-21 AirPlay OpenAlpha 2008.11.20
2008-11-21 屏幕文字抓取工具 DWMouse1.3.510
2008-11-21 Vista一键还原(Vista Ghost)1.
2008-11-21 SP Photo Fix照片修改1.2破解版
2008-11-21 QQ腾讯聊天工具 v1.2正式版
2008-11-21 FlightTrack航班信息v1.0破解版
2008-11-21 RealPiano仿真钢琴1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号