Win32.Hack.Wootbot.cn
病毒别名: 处理时间:2006-08-03 威胁级别:★
中文名称: 病毒类型:黑客程序 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个黑客后门病毒。该病毒的主要危害是通过IRC聊天室接受黑客的远程控制;并在后台开启ftp服务;该病毒会通过网络共享传播。
1,生成文件
%system%svcchost.exe
2,添加启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
"Windows System File" = "svcchost.exe"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
"Windows System File" = "svcchost.exe"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
"Windows System File" = "svcchost.exe"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunonce
"Windows System File" = "svcchost.exe"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
"Windows System File" = "svcchost.exe"
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWin32
"ImagePath" = "%system%svcchost.exe -netsvcs"