Backdoor/Agobot.ajg
病毒名称:Backdoor/Agobot.ajg
中 文 名:“高波”变种ajp
病毒长度:272k左右
病毒类型:后门
危害等级:★★
影响平台:Win9x/2000/xp/NT/Me/2003
Backdoor/Agobot.ajg“高波”变种ajp是一个通过缺省或弱密码网络共享进行传播的后门程序。该病毒程序也可通过预先设置好的IRC通道进行传播。还可通过多个微软漏洞进行传播。病毒程序运行后,程序文件confgldr.exe、csrs.exe、soundman.exe、spoolsvc.exe 、winhelp.exe 、winwork.exe 自我复制到系统文件目录下。修改注册表,以实现病毒程序随Windows的启动而启动。利用黑客指定名称为病毒程序创建服务项并将其加入自动启动项。挂钩NTQuerySystemInformation函数,以达到隐藏病毒的目的。在系统hosts文件添加命令行,以达到屏蔽指定站点的目的。结束某些杀毒软件及防火墙程序进程并删除一些其它蠕虫病毒生成的文件和添加的注册表键值。利用密码字典暴力破解共享用户账号及密码,获取共享权限,以达到复制病毒程序到共享目录下进行传播的目的。利用自己的IRC客户端连接到特定的IRC通道,侦听黑客指令,执行如下操作:自动下载并运行指定文件;盗取用户计算机系统信息;在用户计算机内收集有效邮件地址;盗取游戏序列号等。