•  
  • 当前位置: 金山病毒百科 >> 木马程序 > Win32.Troj.Agent.bw.747520 
    浏览次数:355人
    病毒名:Win32.Troj.Agent.bw.747520
    中文名: 非法扫描仪变种
    病毒类型: 木马程序
    病毒长度: 747520
    本病毒所有命名:
    :
     

    影响系统:
    Win9x,WinMe,Linux

    简介:
    1.程序运行后,生成文件 %system32%LVScom.exe 2.添加注册表项如下: HKEY_CURRENT_USERSYSTEMCurrentControlSetControlLsa DLL execute "LVScom.exe"

    行为分析:
    这是一个黑客后门程序。它运行后会添加自己为多个系统启动项,自动连接病毒作者指定的远程地址接受指定指令,然后在中毒电脑中进行非法扫描。
    描述:
    1.程序运行后,生成文件

    %system32%LVScom.exe





    2.添加注册表项如下:

    HKEY_CURRENT_USERSYSTEMCurrentControlSetControlLsa DLL execute "LVScom.exe"

    HKEY_CURRENT_USERSoftwareMicrosoftOLE DLL execute "LVScom.exe"

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices DLL execute "LVScom.exe"

    HKEY_USERSS-1-5-21-1060284298-1085031214-725345543-1003SoftwareMicrosoftWindowsCurrentVersionRun DLL execute "LVScom.exe"



    3.程序运行后自动复制自己到system32目录并删除原始文件添加自己到多个系统启动项,自动连接某IP地址接受指令后进行扫描。



    回复
    评论病毒
    请您登录后再发表评论 登录 | 注册