Exploit.CodeBaseExec.b

王朝百科·作者佚名  2010-01-30  
宽屏版  字体: |||超大  

Exploit.CodeBaseExec.b

病毒长度:32647字节

病毒类型:木马

危害等级:*

影响平台:Win9X/2000/XP/NT/Me

Exploit.CodeBaseExec.b通过网络进行传播,并允许访问局域网里的所有计算机。

传播过程及特征:

1.创建下列文件:

%SystemDir%srvhost.exe, 32647字节

2.修改注册表:

在注册表中添加下列启动项:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"Internet Explorer" = srvhost.exe

这样,在Windows启动时,病毒就可以自动执行。

3.此木马由客户端和服务器端两个组件组成。当服务器程序已经在感染的机器上运行,它首先通过HTTP从个人网站下载一个文本文件,此文件包含了客户端的IP地址信息。服务器通过HTTP连接客户端监听的端口80,并试图避免被防火墙软件监测到。连接成功后,客户端黑客可以查看本地文件、上传/下载/执行文件(在感染的计算机上)、移动/删除/重命名文件。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有