正文内容 评论(0

“狙击波”(Zotob)病毒的特征!
2005-08-18 16:48:00  出处:快科技 作者:rayHu 编辑:rayHu     评论(0)点击可以复制本篇文章的标题和链接

这几天网络上最“红”的病毒就是被称为历史上最快利用微软漏洞攻击电脑的病毒“狙击波” (Worm.Zotob.A)。感染该病毒后,用户的电脑将会出现不断重启、系统不稳定等情况,严重甚至导致系统崩溃。

该病毒呈现以下特征:

  1. 病毒将自身复制到以下目录:%system%\botzor.exe

  2. 在注册表中添加如下键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService

  "WINDOWS SYSTEM" = "botzor.exe"

  ——(以在每次启动时运行)

  3. 修改以下服务

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess

  "Start" = 0x00000004

  ——(以阻止WinXP自带的防火墙运行)

  4.通过MS05-039进行攻击

  // -=PNP445=- //transfer complete to ip:

  5.病毒会创建以下互斥量,以保证系统只一个进程运行

  B-O-T-Z-O-R

  6.病毒文件中含有以下作者信息

  Botzor2005 By DiablO

  7.病毒会链接

  diabl0.turk*****s.net网站的IRC频道,以接受病毒传播者的控制.

  8. 修改Host文件,屏蔽大量国内外反病毒和安全厂商的网址,并显示:MSG to avs: the first av who detect this worm will be the first killed in the next 24hours!!!

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...