阿里妈妈,帮你实现网络赚钱梦,流量变成现金! 激情小电影
设为首页 加入收藏 收藏到QQ书签

您现在的位置: 红色网络 >> 网络安全 >> 病毒专区 >> 正文
相 关 文 章
hook.dll,Win32.PSWTroj.On…
ackdoor.Win32.Ceckno.nt,d…
rojan-PSW.Win32.OL-Game.u…
ackdoor.Win32.PcClient.ck…
sol.exe
江民05月29日:Rootkit.Van…
VolleyMail注册码
CoolCD注册码
PasswordDoor注册码
powerdvd注册码
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
poolms.exe,Win32.Troj.MSNbot.av.25600查杀
原文作者:未知  文章录入:admin  发布时间:2008-6-29 2:03:05    

Win32.Troj.MSNbot.av.25600是一个利用MSN即时聊天工具进行传播的后门程序。它会向中毒用户的MSN联系人发送伪装成照片的含毒文件,当对方接收并打开后,病毒就会在对方的电脑系统中制作后门,等待黑客入侵。

病毒判断当前是否存在MSN窗口,如有则向所有联系人发送指定诱惑性语言和文件DSC01497.zip,解压后为病毒副本,副本文件名img0913**-www.photoshop.com;如无MSN窗口则连接指定服务器,发送本机信息并接收指令,受感染用户即被控制;

1.释放文件:
%WinDri%DSC01497.zip,
%System32%dllcachespoolms.exe

2.修改注册表,创建自启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun,
“spoolms.exe”= %System32%dllcachespoolms.exe

修改注册表,在Windows防火墙中添加自身到例外列表:
HKLMSYSTEMCurrentControlSetServicesSharedAccessParametersFirewallPolicyStandardProfileAuthorizedApplicationsList,
“X:WINDOWSsystem32dllcachespoolms.exe”=X:WINDOWSsystem32dllcachespoolms.exe:*:Enabled:Windows Sharing

修改等待服务关闭时间
HKLMSYSTEMCurrentControlSetControl,"WaitToKillServiceTimeout"="7000"

3.如有MSN程序运行,向当前联系人发送文件DSC01497.zip;

4.通过判断系统版本,选取文本信息以诱惑联系人接收文件。

5.连接指定IRC服务器58.20.109.46,目的端口21888,协议:Tcp,
向该端口发送交互信息连接服务器
PASS SireEnX ;密码
NICK [00|CHN|XP|873490] ;昵称由本机信息字符序列组成
USER XP-9225 * 0 :SANLEN-50804D50 ;当前主机名
并从服务器接收黑客指令执行。

推荐安装金山毒霸正版的杀毒软件进行全面监控,防范日益增多的病毒。

怀疑中毒的用户可使用线查毒进行病毒查证。免费在线查毒地址:
http://www.antidu.cn/board/online/

已经中毒的用户,可以去论坛提问求助
http://bbs.antidu.cn

  • 上一个网络安全:

  • 下一个网络安全:
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.