请输入您要查询的百科知识:

 

词条 Win32.Hack.Agobot.nq
释义

病毒概述

病毒别名:

处理时间:2005-08-17

威胁级别:★★

中文名称:

病毒类型:黑客程序

影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒性质

这是一个通过irc和共享传播的黑客程序.

能释放病毒文件,修改注册表;修改host文件,导致用户无法打开特定网页;从网络上下载病毒,进行自动更新;黑客可以通过irc来控制用户的机器,进行大量操作,如重新启动计算机,通过用户机器攻击其他主机等.会给拥护带来很大危害.

病毒行为

1,释放病毒文件到系统目录,命名为下面一种:

taskmon.exe

bbeagle.exe

d3dupdate.exe

winsys.exe

ssate.exe

i11r54n4.exe

rate.exe

irun4.exe

Ssate.exe

2,增加注册表项:

Software\\Microsoft\\Windows\\CurrentVersion\\Run

Software\\\\Microsoft\\\\OLE

'EnableDCOM' = 'randkeyvalue'

'Explorer' = 'randkeyvalue'

'TaskMon' = 'randkeyvalue'

其中randkeyvalue为1中的一种.

3,关闭包括安全软件在内的大量软件:

HIJACKTHIS.EXE

_AVPM.EXE

_AVPCC.EXE

_AVP32.EXE

ZONEALARM.EXE

ZONALM2601.EXE

ZATUTOR.EXE

ZAPSETUP3001.EXE

ZAPRO.EXE

XPF202EN.EXE

WYVERNWORKSFIREWALL.EXE

WUPDT.EXE

WUPDATER.EXE

WINUPDATE.EXE

WINTSK32.EXE

WINLOGIN.EXE

W32DSM89.EXE

VSWINPERSE.EXE

VSWINNTSE.EXE

VSWIN9XE.EXE

VPFW30S.EXE

VBUST.EXE

KAVPF.EXE

KAVLITE40ENG.EXE

KAVPERS40ENG.EXE

UPDAT.EXE

UNDOBOOT.EXE

TROJANTRAP3.EXE

TRJSETUP.EXE

TRJSCAN.EXE

RAV8WIN32ENG.EXE

RAV7WIN.EXE

PROTECTX.EXE

等等

4,修改文件,导致用户无法访问特定网站:

'127.0.0.1' 'www.trendmicro.com'

'127.0.0.1' 'trendmicro.com'

'127.0.0.1' 'rads.mcafee.com'

'127.0.0.1' 'customer.symantec.com'

'127.0.0.1' 'liveupdate.symantec.com'

'127.0.0.1' 'us.mcafee.com'

'127.0.0.1' 'updates.symantec.com'

'127.0.0.1' 'update.symantec.com'

'127.0.0.1' 'www.nai.com'

'127.0.0.1' 'secure.nai.com'

'127.0.0.1' 'dispatch.mcafee.com'

'127.0.0.1' 'www.my-etrust.com'

'127.0.0.1' 'www.ca.com'

'127.0.0.1' 'networkassociates.com'

'127.0.0.1' 'avp.com'

'127.0.0.1' 'www.kaspersky.com'

'127.0.0.1' 'www.f-secure.com'

'127.0.0.1' 'f-secure.com'

'127.0.0.1' 'viruslist.com'

'127.0.0.1' 'www.sophos.com'

'127.0.0.1' 'www.symantec.com'

5,对下列网站进行DoS攻击:

yahoo.co.jp

www.nifty.com

www.d1asia.com

www.st.lib.keio.ac.jp

www.lib.nthu.edu.tw

www.above.net

www.schlund.net

www.utwente.nl

www.1und1.de

www.switch.ch

de.yahoo.com

www.xo.net

www.stanford.edu

7,做为一个agent向网络上其它主机发送病毒文件.

8,黑客可以通过irc控制用户机器,执行破坏操作,如:

重新启动计算机

关闭计算机

注销用户

枚举用户所有进程,随意终止进程

更新病毒

攻击其它主机

9,窃取下列游戏的cdkey:

Half-Life

Gunman

Freedom Force

FIFA 2003

FIFA 2002

Tiberian Sun

Black and White

UT2003The

Gladiators

Soldier of Fortune II

Shogun Total War

Neverwinter

NHL 2003

NHL 2002

Nascar Racing 2002

Nascar Racing 2003

IG2

Battlefield Vietnam

Battlefield 1942 The Road to roma

10,可以通过下列共享传播:

ipc$

admin$

e$

d$

c$

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2025/3/10 18:54:50