Backdoor/Agobot.aqc

王朝百科·作者佚名  2010-01-12  
宽屏版  字体: |||超大  

病毒名称:Backdoor/Agobot.aqc

中 文 名:“高波”变种aqc

病毒长度:85484字节

病毒类型:后门

危害等级:★★

影响平台:Win 9x/2000/XP/NT/Me/2003

Backdoor/Agobot.aqc“高波”变种aqc是一个利用微软DCOM RPC漏洞(MS03-026)传播,可降低被感染用户计算机安全度的后门程序。该后门运行后,首先在系统目录下及C盘目录下创建病毒程序文件,文件属性为只读及隐藏。在C盘目录下释放“麦涛”病毒变种。修改注册表,实现程序文件的开机自启,并破坏Windows的DCOM服务。修改用户文件共享目录,并删除用户原有共享目录。终止某些杀毒软件及防火墙的进程。修改用户计算机hosts文件,屏蔽杀毒软件厂商站点。开启TCP113端口,并连接黑客指定IRC服务器,可执行的黑客指令包括:下载并执行黑客指定程序文件;向外发送数据包;记录键击,盗取用户机密信息;执行DoS攻击;开启SOCKS4代理服务。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有