词条 | Win32.Hack.Boxed.b |
释义 | 概述病毒别名:DDoS.Win32.Boxed.b[AVP] 处理时间: 威胁级别:★★ 中文名称:魔盒 病毒类型:黑客程序 影响系统:WinNT 病毒可能包含多个主行为类型,这种情况可以通过每种主行为类型的危害级别确定危害级别最高的作为病毒的主行为类型。同样的,病毒也可能包含多个子行为类型,这种情况可以通过每种主行为类型的危害级别确定危害级别最高的作为病毒的子行为类型。其中危害级别是指对病毒所在计算机的危害。 病毒行为该病毒将自己注册为开机启动的服务“Network Client”,驻留后台运行。它频繁的向指定的某些网站发动拒绝服务DoS(Denial of Service)攻击。 1.修改注册表,并将自身注册为开机启动的服务“Network Client”。 [HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\etwork Client] "Type"=dword:00000010 "Start"=dword:00000002 "ErrorControl"=dword:00000001 "ImagePath"="<病毒全路径>" "DisplayName"="Network Client" "ObjectName"="LocalSystem" "Description"="Creates and maintains client network connections to remote servers. If this service is stopped, these connections will be unavailable. If this service is disabled, any services that explicitly depend on it will fail to start." [HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\etwork Client\\Security] "Security"="<系统相关>" [HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\etwork Client\\Enum] "0"="Root\\\\LEGACY_NETWORK_CLIENT\\\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001 [HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Enum\\Root\\LEGACY_NETWORK_CLIENT] "NextInstance"=dword:00000001 [HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Enum\\Root\\LEGACY_NETWORK_CLIENT\\0000] "Service"="Network Client" "Legacy"=dword:00000001 "ConfigFlags"=dword:00000000 "Class"="LegacyDriver" "ClassGUID"="<系统相关>" "DeviceDesc"="Network Client" [HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Enum\\Root\\LEGACY_NETWORK_CLIENT\\0000\\Control] "*NewlyCreated*"=dword:00000000 "ActiveService"="Network Client" 2.该病毒驻留内存,频繁的对下列网站发送恶意数据包,试图进行拒绝服务DoS(Denial of Service)攻击 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。