中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Worm.Dumaru.r

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用
病毒名稱(中文): 督瑪如
病毒別名: I-Worm.Dumaru.r[AVP]
威脅級(jí)別: ★★☆☆☆
病毒類型: 蠕蟲(chóng)病毒
病毒長(zhǎng)度: 21552
影響系統(tǒng): Win9xWinNTWin2000WinXPWin2003



病毒行為:

編寫工具:

傳染條件:

發(fā)作條件:

系統(tǒng)修改:
1.在注冊(cè)表主鍵"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下,
添加如下鍵值:"load32"="%System%load32.exe"
2.在"%SYSTEMROOT%"目錄下,添加如下文件:"Dllreg.exe"
3.在"%SYSTEM%"目錄下,添加如下文件:"Vxdmgr32.exe"
4.在"%SYSTEM%"目錄下,添加如下文件:"Load32.exe"
5.在"%Startup%"目錄下,添加如下文件:"Rundllw.exe"
6.修改win.ini文件使
run=%Windows%dllreg.exe
7.修改system.ini文件使
shell=explorer.exe%System%vxdmgr32.exe
8.連接到指定的IRC服務(wù)器
9.打開(kāi)端口1000,1001和2283等待木馬種植者的連接

發(fā)作現(xiàn)象:
當(dāng)用戶機(jī)器感染該病毒,病毒會(huì)作如下事情:
1.記錄用戶擊鍵信息
2.盜取剪貼板信息
3.盜取ICQ信息
4.盜取PWL文件信息
5.打開(kāi),關(guān)閉CD-ROM
6.播放a.wav文件
7.把盜取來(lái)的信息發(fā)送到指定的郵箱

非凡說(shuō)明:


標(biāo)簽: 服務(wù)器 機(jī)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:皖遭黑客攻擊,全省網(wǎng)絡(luò)癱瘓3小時(shí)

下一篇:國(guó)際云安全聯(lián)盟中國(guó)區(qū)分會(huì)正式成立