用户 密码
太平洋系列网站:汽车网 | 游戏网 | 时尚女性
首 页 | 今日报价 | 新闻中心 | 数码世界 | 硬件资讯 | 软件资讯 | 下 载 | 通讯世界 | 游 戏
论 坛 | 产品大全 | 渠道商情 | 解决方案 | 招聘培训 | 产品调查 | 二 手 | 评 测 室 | 导 购
各地今日报价 北京 广州 上海 深圳 南宁 重庆 山东 南京 香港 辽宁

-
您现在的位置:软件资讯 > 软件应用 > 杀毒专区 > 病毒档案
  病毒分析:Backdoor.Hacarmy.E后门病毒 出处:PConline
[ 2004-10-15 10:39:04 ] 作者:伯狼 编译 责任编辑:liyalin
-

  该病毒为一个后门服务器程序,它允许未经验证的远程访问访问受感染的计算机。

  其他命名:BackDoor-AZV.gen[McAfee]
  病毒长度:18,976字节
  受影响系统:Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
  不受影响系统:DOS, Linux, Macintosh, Novell Netware, OS/2, UNIX, Windows 3.x
  风险程度:低
  破坏程序:中
  感染能力:低

  当病毒被安装后:

  1,创建%System%\svcxnv32.exe文件。
  ·%System%是系统文件夹的变量参数,默认情况下,它是:
  C:\Windows\System(Windows 95/98/Me)
  C:\Windows\System32(Windows NT/2000/XP)

  2,在如下注册表项:

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  添加如下键值:

  "IPConfig" = "svcxnv32.exe"

  3,创建一个名为svcxnv32.exe的互斥文件以确保只有一个实例运行。

  4,连接到预定IRC服务器端口TCP/6667并等候远程攻击者的命令,这些命令一般可以让攻击者在被感染机器执行如下动作:

  ·下载并执行文件
  ·终止进程
  ·使用如JOIN,PRIVMSG或KICK之类的IRC命令
  ·收集系统系统,如操作系统信息,系统正常运行时间,当前用户名,IP地址以及主机名等。

  清除方法:

  永久删除%System%\svcxnv32.exe文件

  点击开始-->运行,输入

  regedit

  按回车进入注册表编辑器

  定位到如下注册表项:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  删除如下键值:

  "IPConfig" = "svcxnv32.exe"

  定位到如下注册表项:

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  删除如下键值:

  "IPConfig" = "svcxnv32.exe"

察看评论详细内容 我要发表评论
作者笔名 简短内容 发表时间
:


ad
发给好友 我要报错 投稿给我们 加入收藏 返回顶部

-
本栏今日更新
相关文章
·Wink终于删除,新MSN Msg 7再次发布!
·诺顿不敌Dos?多款产品惊现漏洞
·挑战微软,Google推出桌面搜索软件
·备份版权出错,WMP推出修复补丁
·ACDSEE7.0 使用进阶之常见问题
·用好Word 2003的比较功能
·深度解析注册表不成功的原因(1)
·巧用Ghost擦去硬盘坏扇区
·蠕虫病毒:W32.Nits.A病毒分析
·七种常见木马的清除方法
·黑吃黑:W32.Netsky.AD@mm病毒分析
·贝克汉姆病毒在网上传播
·木马病毒:Backdoor.Bifrose病毒分析
·木马病毒:Trojan.webus.c病毒分析
·微软紧急发布22个安全漏洞
·让我们看看"小尾巴"都做了什么手脚
文章搜索
高级搜索
本栏今日焦点
IT培训十大热门文章
-