文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术Worm.Win32.Agent.az分析
精品推荐
特别推荐
·精彩全记录 100个最佳的Linux站点推荐
·修改注册表增强系统抵抗DDOS攻击的能力
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
热点TOP10
·网易免费主页空间&域名系统漏洞简介
·黑客目标开始转向谋取金钱 攻击手段越来越高明
·丢弃鼠标 Windows常用五组快捷键
·U盘病毒AutoRun.inf和Ravmon.exe的清除
·高二学生攻破2000多个网站后被捕
·高手必读 网络端口的安全防护技巧放送
·安全常识:Windows XP需禁止的十大服务
·菜鸟勿试 最新四个木马测试你的杀毒软件

Worm.Win32.Agent.az分析

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]

病毒标签:

病毒名称: Worm.Win32.Agent.az
病毒类型: 蠕虫类
文件 MD5: 662122C6F05E39AD820F7EA125EF25D9
公开范围: 完全公开
危害等级: 4
文件长度: 加壳后 15,614 字节,脱壳后66,560 字节
感染系统: Win9X以上系统
开发工具: Microsoft Visual C++ 6.0
加壳类型: NsPack变形壳
命名对照: BitDefender [GenPack:Generic.Malware.Bdldg.FAE17B32]
 
病毒描述:

   该病毒运行后,衍生病毒文件到系统目录下。添加注册表随机运行项以随机引导病毒体。
病毒体访问某动态更新的病毒地址页面,从而获得病毒的更新下载地址。下载的病毒体多为
网络游戏盗号程序。
 
行为分析:

 1 、衍生下列副本与文件:

    %C:%\autorun.inf
    %C:%\rising.exe
    %WinDir%\cmdbs.exe
    %WinDir%\macfee.exe
    %WinDir%\mppds.exe
    %WinDir%\msccrt.exe
    %WinDir%\testexe.exe
    %WinDir%\winform.exe
    %System32%\6D52D174.EXE
    %System32%\B0B2C20E.DLL
    %System32%\B0B2C20E.EXE
    %System32%\cmdbs.dll
    %System32%\macfee.dll
    %System32%\mppds.dll
    %System32%\msccrt.dll
    %System32%\testdll.dll
    %System32%\winform.dll

2 、新建注册表键值:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cmdbs
    Value: String: "%WINDIR%\cmdbs.exe"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\macfee
    Value: String: "%WINDIR%\macfee.exe /i"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mppds\
    Value: String: "%WINDIR%\mppds.exe"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msccrt
    Value: String: "%WINDIR%\msccrt.exe"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\testrun
    Value: String: "%WINDIR%\testexe.exe"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\upxdnd
    Value: String: "%DOCUME~1%\ 当前用户名 \LOCALS~1\Temp\upxdnd.exe"
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winForm
    Value: String: "%WINDIR%\winform.exe"
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\sgktiq98kfb8xz

[1] [2] [3] 下一页 



上一篇:Trojan-PSW.Win32.OnLineGames.qq分析

下一篇:学习如何辨别Microsoft安全性邮件真假

相关文章:
·奇门遁甲算法分析
·[大话西游2]养育系统的分析
·详解:FTP登陆错误问题完全分析
·分析比较:三种简洁的Tab导航简析
·ORACLE UPDATE 语句语法与性能分析看法
·光盘卫士 V1.8算法分析
·NS-2实践:分析TCP的拥塞控制原理
相关软件:
·同花顺TopView(赢富)深度决策证券行情分析软件(T+1)体验版 V7.40.72
·世界FTAs发展态势与中国策略分析
·策略大师证券分析系统 3.0
·瑞星"威金Worm.Viking"病毒专杀工具 V1.6
·NetStat Agent V1.7
·赢家-江恩证券分析系统 V6.22 未来先知版
·1st Security Agent V4.8 + 注册机

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot