Win32.Hack.Agobot.ao

病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
黑客程序
病毒长度:
41830
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

此病毒通过贡献文件网络和mIRC传播, 它可以通过网络, 猜弱密码.

1. 拷贝到
%Sys32%
下, 文件名可能为
Bling.exe
Netwmon.exe
Wuamgrd.exe
2. 可能结束安全软件的进程
3. 可能连接指定的IRC服务器, 并加入个频道接受指令
4. 可能在下了子键中
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\OLE
中添加些键值