Win32.Hack.Agobot.ge

病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
黑客程序
病毒长度:
102400
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个通过网络共享和irc传播的蠕虫病毒.还通过DCOM RPC漏洞传播。

1,生成下列病毒文件:
%system%\svchos1.exe

2,添加注册表项目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
"Configuration Loading"="svchos1.exe"

3,把自身注册为系统服务

4,连接到irc服务,并接受黑客命令,执行破坏操作

5,随机生成ip地址,并进行DDos攻击

6,试图通过下列共享传播:
admin$
c$
d$
e$
print$