Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 木马病毒:Trojan.webus.c病毒分析
【标  题】:木马病毒:Trojan.webus.c病毒分析
【关键字】:c,病毒,木马,Trojan,web,us,Trojan,webus
【来  源】:网络

木马病毒:Trojan.webus.c病毒分析

Your Ad Here

 该病毒主动连接到Internet Relay Chat(IRC)服务器并打开一个后门端口:TCP10888或1080

  病毒类型:特洛伊木马
  病毒长度:26,694字节
  影响系统:Windows 2000,Windows 95,Windows 98,Windows Me,Windows NT,Windows XP
  不受影响的系统:DOS,Linux,Macintosh,Novell Netware,OS/2,UNIX
  风险程度:低
  破坏程度:中
  感染能力:低

  该病毒发作时:

  1,尝试创建一个与名为3286E64A-W325-121E-BFC6-083C2BE2S511互斥的实例,以确保其能正常运行。

  2,将自身拷贝为%System%\Lassa.exe

  3,在如下注册表项中:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  添加如下键值:

  ".mscdr"="%System%\lassa.exe"

  4,打开后门端口TCP 10888或1080并等待入站连接。它可以使攻击者使用当前这台受感染的计算机作为代理服务器连接到另外一台主机。

  5,连接到预定的IRC服务器TCP 8080端口并等待攻击者发送命令。

  清除方法:

  进入安全模式。

  按下Ctrl+Alt+Del组合键打开“任务管理器”(适用于Windows NT/2000/XP),找到Lassa.exe进程,右键单击它,选择“结束进程”,然后关闭“任务管理器”。

  进入系统文件夹,默认情况下该文件夹:Windows 95/98/Me为C:\Windows\System文件夹,Windows NT/2000为C:\Winnt\system32,Windows XP为C:\Windows\system32,找到并永久删除Lassa.exe文件

  点击开始-->运行,输入

  regedit

  按回车进入注册表编辑器

  找到如下注册表项:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  删除如下键值

  ".mscdr"="%System%\lassa.exe"

  重新启动计算机。

让我们看看"小尾巴"都做了什么手脚:【上一篇】
木马病毒:Backdoor.Bifrose病毒分析:【下一篇】
【相关文章】
  • MSN小尾巴病毒分析及清除方案
  • 警惕:浏览图片需小心 系统漏洞会染恶性病毒
  • CHM木马技术分析报告
  • 进程与病毒—妙用系统进程手工杀毒
  • 预防浏览器劫持--HijackThis的应用
  • TrojanSpy.Banker.s病毒技术报告
  • Badtrans病毒显示中毒的对话框
  • W32.Cervivec.A@mm病毒演示
  • Win32.MyLife.F病毒演示
  • 局域网络的病毒防护—保护策略和安全级别
  • 【随机文章】
  • 用纯ASP代码实现图片上传
  • C++的未来
  • 在delphi中调用tcl脚本程序2
  • spamassassin (BayesForceExpire)
  • xml | Digester
  • Delphi2006连接Mysql5.1(一)
  • WPS2005来了 微软急得马上放出Office12最新消息
  • 网友学习 Linux 的七点忠告
  • ASP.NET程序中常用的三十三种代码(2)
  • sql server使用的高度概括
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.