爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个后门病毒,它能尝试用密码字典登录远程计算机,并连接上IRC服务器接受黑客的指令。
1:拷贝文件
病毒运行后,会把自己拷贝到下面
C:\\Program Files\\Common Files\\System\\vncserver.exe
该路径是固定值,之后会自删除
2:更改注册表
病毒会添加注册表启动项
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\CurrentVersion\\Run
"Windows Update" = "C:\\Program Files\\Common Files\\System\\vncsever.exe"
病毒还会在注册表中把自己添加到Windows防火墙的信任程序列表中,使病互访问网络时
防火墙不报警。
3:猜密码
病毒会随机产生一个IP地址,并尝试用各种密码登录该机器,若登录成功,则把自己拷贝到远程机器上,
并添加计划任务运行病毒,
密码如下:
123
1234
12345
1234567
12345678
87654321
7654321
654321
54321
4321
321
21
abc
abcd
abcde
abcdefg
abcdefgh
1
2
3
4
5
6
7
8
a
b
c
d
e
qwerty
monkey
help
pimp
sexy
sex
testing
test
changeme
change
computer
comp
cam
vnc
root
admin
password
leet
1337
bitch
fuck
shit
whore
creack
cracker
weed
coke
god
jesus
pimpin
ryan
bob
bobnob
tom
helpme
~!@#$%^&
!@#$%^&*
bass
kkk
kool
cool
money
paper
register
owner
master
duck
dell
ftp
server
admin
high
pass
porn
boobs
vncserver
vnc
123abc
abc123
qwertyuiop
letmein
love
4:连接远程IRC
病毒会连接远程IRC(irc.gamesxp****.net)接受黑客指令,
指令如下:
QUIT
STOR
RETR
PORT
SYST
TYPE
PASS