Worm.SdBot.dc

编辑:一场网互动百科 时间:2019-12-11 21:50:52
编辑 锁定
本词条缺少名片图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧!
病毒别名 Backdoor.SdBot.dc [AVP]
病毒类型 蠕虫
影响系统 Win9x/Win2K/WinXP/Windows Server 2003
外文名
Worm.SdBot.dc
威胁级别
病毒类型
蠕虫
影响系统
Win9x/2K/XP/ 2003
病毒行为
自身拷贝
传染条件
加载
病毒别名:Backdoor.SdBot.dc [AVP]
处理时间:
威胁级别:★
中文名称:
影响系统:Win9x/Win2K/WinXP/Windows Server 2003
病毒行为:
编写工具:
传染条件:
发作条件:
系统修改:
A、将病毒自身拷贝到 %system%Execdll32.exe
B、在注册表中以下位置添加相关键值,以便系统启动时自动加载病毒。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
"System Executable DLL Library" = "EXECDLL32.exe"
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
"System Executable DLL Library" = "EXECDLL32.exe"
C、随机生成IP地址,以Administrator为用户名、密码为空登陆该IP地址对应的目标机器,如果密码通过验证,病毒代码将获得目标机器的管理员权限,并将病毒文件拷贝到目标机器的 %system% 目录,并执行。
发作现象:
特别说明:
词条标签:
计算机学 病毒