频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Trojan.IRCbot.Hackerarmy

来源:QQread收集 作者: 出处:巧巧读书 2006-03-02 进入讨论组
病毒分类   WINDOWS下的PE病毒 病毒名称   Trojan.IRCbot.Hackerarmy  
别    名      病毒长度    
依赖系统    传播途径     
行为类型   WINDOWS下的木马程序 感    染     
病毒发作    

IRC木马

病毒采用aspack压缩,LCC编写,是一种IRC bot

1.病毒运行后将复制自己到系统目录为:
%SYSDIR%\WIN32SERVER.SCR
在win2k或以上系统中%SYSDIR%当前操作系统所在的目录:Winnt\system32或Windows\system32
在win9x系统中%SYSDIR%当前操作系统所在的目录:Windows\system

2.病毒将加入一个channel,试图与其master连接,如果连接成功,可以控制本地机器,
可执行的命令如下:
anti
raw
errsfgtds
quit
disconnectbots
threads
killthread
info
execute
delete
listprocesses
killprocess
download
readirclog
socks4
syn
loadclones
killclones
clonesend
PRIVMSG
NOTICE
NICK
USER
JOIN
PART
QUIT
PING

破坏方法:
1.修改注册表:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Winsock32driver"="win32server.scr"

备    注


URL查看 http://www.qqread.com/virusdb/m082643207.html进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章