Win32.Hack.Codbot.ae

Win32.Hack.Codbot.ae_4分词条

目录 [隐藏]

Win32.Hack.Codbot.ae 概述

       

病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:黑客程序

影响系统:Win9x / WinNT
病毒行为:

 

Win32.Hack.Codbot.ae 特性

       

这是利用IRC漏洞进行传播的Codbot的变种,病毒运行后会建立服务,获取本
地机器的信息。

1. 降低系统的安全级别;

2. 将自身复制到%system%目录下,命名为rpcclient.exe,并开启病毒进程;

3. 在%temp%目录下生成del.bat文件,删除自身与病毒文件,和病毒进程进入
相互开启的循环,使病毒进程难以关闭;

4. 建立名"为Remote Procedure Call(RPC) Client"的服务,使病毒能够开机运
行;同时修改注册表,使该服务在安全模式下也能运行;

5. 获取本地机器重要信息,并利用IRC漏洞在网络上进行传播

附图

上传图片 

互动百科的词条(含所附图片)系由网友上传,如果涉嫌侵权,请与客服联系,我们将按照法律之相关规定及时进行处理。如需转载,请注明来源于www.hudong.com

被引用: 本词条已被如下媒体引用 我来补充
开放分类: 我来补充

讨论区

更多>>

编辑者

共1人协作

相关词条

2003蠕虫王病毒
DOS命令
注册表
网络天空病毒
W32.Gaobot.gen!poly
入侵检测
硬盘杀手病毒
W32.Mydoom.F@mm
别惹我病毒
W32.Netsky.P@mm
更多

Copyright © 2005-2009 hudong.com Ltd. All Rights Reserved. 互动在线 版权所有