•  
  • 当前位置: 金山病毒百科 >> 木马程序 > Win32.TrojDownloader.Cntr.cg.118272 
    浏览次数:922人
    病毒名:Win32.TrojDownloader.Cntr.cg.118272
    中文名: 僵尸网络连接器变种
    病毒类型: 木马程序
    病毒长度: 118272
    本病毒所有命名:
    :
     

    影响系统:
    Win9x,WinMe,Linux

    简介:
    1.释放文件到C:windowsmsserv.exe 2.加载注册表自启动 HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun msserv.exe 3.启动执行C:windowsmsserv.exe

    行为分析:
    这是个远程木马程序。它会穿过windows自带的防火墙,与时间服务器同步,更新主机的时间。然后打开端口,尝试连接病毒作者指定的多个远程地址。
    描述:
    1.释放文件到C:windowsmsserv.exe



    2.加载注册表自启动 HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun

    msserv.exe



    3.启动执行C:windowsmsserv.exe



    4.msserv.exe会启动C:windowssystem32
    etsh.exe firewall set allowedprogram "C:WINDOWSmsserv.exe" enable

    设置windows 默认防火墙允许msserv.exe通过。



    5.启动C:windowssystem32w32tm.exe /config /syncfromflags:manual /manualpeerlist:time.windows.com,time.nist.gov

    与时间服务器同步世界时间。



    6.msserv.exe会打开端口UDP:8809,打开TCP端口连接世界各地的多个IP,可能是一个僵尸网络。

    回复
    nijhui:
    2009-05-07 15:57:01 发表
    毒霸老是一会就弹出说发现此病毒,已删除。没办法,在安全模式下杀毒却查不到,我不知道该怎么办????
    回复 (0) (0) 路过(0) 举报
    评论病毒
    请您登录后再发表评论 登录 | 注册