三九宝宝网宝宝教育学龄段教育

Backdoor.Win32.IRCBot

11月14日 编辑 39baobao.com

[三上数学《认识分数》课堂观察分析报告]本分析报告以 教师教学行为改进研究的分析框架 为工具,依据 活动组织 这一行为指标中的 人人都是活的主体 这一分析要点中的几个主要观察点,对韩金涛老师的教学行为进行观察,具...+阅读

病毒名称: Backdoor.Win32.IRCBot.aba

病毒类型: 后门类

文件MD5: 8F6CB8D895E60387FE3E41377D0F0D3F

文件长度: 270,848 字节

感染系统: windows 98以上版本

加壳类型: 未知壳

病毒描述:

该病毒为后门类,病毒运行后复制自身到系统目录,并重命名为mozila.exe,并删除自身。 修改注册表,添加启动项,以达到随机启动的目的。把自身副本文件添加到防火墙默认放行列表。连接到IRC服务器,等待受控。

行为分析:

1、病毒运行后衍生文件:

%System32%\mozila.exe

2、修改注册表,添加启动项,以达到随机启动的目的:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

键值: 字串: "Mozila " = " C:\Windows\System32\mozila.exe "

3、连接网络,下载相关病毒文件信息:

协议:TCP

地址:.tgiweb.

端口: 80

下载文件:radi.exe

4、把自身副本文件添加到防火墙默认放行列表:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\WINDOWS\system32\mozila.exe

键值: 字符串: "C:\WINDOWS\system32\mozila.exe:*:Enabled:mozila"

5、连接到IRC服务器,等待受控,命令说明如下:

IRC命令如:

/join [该闲聊室的密码]

/nick

/quit [退出连接的理由]

……

对目标主机的操作:

下载文件

发起拒绝服务(DDOS)攻击

执行IRC命令

执行系统扫描

注释:

%Windir% WINDODWS所在目录

%DriveLetter% 逻辑驱动器根目录

%ProgramFiles% 系统程序默认安装目录

%HomeDrive% 当前启动系统所在分区

%Documents and Settings% 当前用户文档根目录

%Temp% 当前用户TEMP缓存变量;路径为:

%Documents and Settings%\当前用户\Local Settings\Temp

%System32% 是一个可变路径;

病毒通过查询操作系统来决定当前System32文件夹的位置;

Windows2000/NT中默认的安装路径是 C:\Winnt\System32;

Windows95/98/Me中默认的安装路径是 C:\Windows\System;

WindowsXP中默认的安装路径是 C:\Windows\System32.

清除方案:

1、使用安天木马防线可彻底清除此病毒(推荐),请到安天网站下载:.antiy. .

2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。

推荐使用ATool(安天安全管理工具),ATool下载地址: .antiy.或: .antiy./download/index .

(1) 使用安天木马防线或ATool中的“进程管理”关闭病毒进程

(2) 强行删除病毒文件

%System32%\mozila.exe

(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

键值: 字串: "Mozila " = " C:\Windows\System32\mozila.exe "

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\WINDOWS\system32\mozila.exe

键值: 字符串: "C:\WINDOWS\system32\mozila.exe:*:Enabled:mozila"

以下为关联文档:

2018公司财务报表分析报告总结公司财务报表分析篇1分析报告我所选的上市公司为威海广泰空港设备股份有限公司。先大概的介绍该公司基本情况:威海广泰空港设备股份有限公司(简称威海广泰)由李光太先生创...

三上语文《每逢佳节倍思亲》课堂观察分析报告分析报告以 教师教学行为改进研究的分析框架 为工具,依据 活动组织 这一行为指标中的 人人都是活的主体 这一分析要点中的几个主要观察点,对韩金涛老师的教学行为进行观察,具...

大班主题式研讨活动诊断课分析报告一、活动前言:在三位导师的共同协商、引领下,我们小组接受了命题为 生活中的小工具 的主题式研讨活动。接受命题后,导师带领我们共同探讨、分析了 工具的概念 、 工具的种类 以...

市场分析报告怎么写市场分析报告的写作方法标题市场分析报告的标题一般有两种形式:一是公文式,另一种是新闻报道式。它又分单标题和双标题两种。双标题是指既有正题,又有副题。正题揭示市场分析...

创业市场分析报告调查:大学生自主创业最大的难题是什么?大学生自主创业最大的难题是什么?在此次调查中有29.8%的人认为是缺乏经验,30%的人认为是缺乏资金,22.8%的人认为是缺乏人才,缺乏技术核心...

四年级语文科期末检测质量分析报告格式一、试题分析 1、试卷的结构和内容分布 本套试题共四个部分9个大题,第一部分为书写乐园(4分),分成2小题,第1题是工整地抄写诗句,第2小题是教师对学生卷面的整洁,字迹端正的评价;...

大数据市场前景分析报告大数据市场前景分析报告篇1 当前,全球已进入大数据时代,大数据正以一种革命风暴的姿态闯入人们视野,其技术和市场在快速发展,而驾驭大数据的呼声则一浪高过一浪。随着大数据蕴涵...

干货首发,90后新妈妈微信行为深度分析报告日前,育儿网联合央视市场研究(CTR)、新媒体排行榜共同发布《母婴人群微信使用行为调研报告》,旨在洞悉母婴人群在微信上的行为轨迹,抓住其微信订阅,分享,娱乐,购物喜好的特点。 现今...

推荐阅读
图文推荐