网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Trojan.Win32.Slave.
.Worm.4HorseMan.b.
.Worm.Torvil.a.
.Win32.Troj.Hooktoolbx.
.Macro.Word97.Apmrs.
.DOS.LeprRiot.c.
.Win32.Hack.Webdor.e.
.Win32.Troj.Lmir.vj.
.Win32.Hack.Quakegen3.11.
.Macro.Excel.Laroux.eb.
.SymbOS.Cardtrp.T.
.DOS.EddieApa.
.Win32.Troj.MPSv15Cfg.
.Win32.Troj.Dluca.c.
.Worm.Opex.a.
.Win32.Troj.Joiner.h.
.DOS.Troj.KillMBR.o.
.Win32.Troj.Lmir.jm.
.DOS.uruk.
.Win32.Hack.Death.27.

Worm.Raleka.m

发表日期:2008-8-11


病毒名称(中文): 莱卡
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 蠕虫病毒
病毒长度: 14368
影响系统: Win9xWin2000



病毒行为:

编写工具: LCC,UPX压缩

传染条件: 利用Windows的RPC服务漏洞在网络中传播。

发作条件:

系统修改:
创建如下文件:
%System%
trootkit.exe,%System%
trootkit.reg,%System%svchost32.exe

发作现象:
对259.199.45以及IRC.US.GamesNET.Net等网址进行连接;系统中有上述的文件存在。

非凡说明:
a、当该病毒被运行后,它将从IP地址为259.199.45的网站下载文件至本地被感染机器,安装一个后门,并且扫描随机的IP地址,以找到未打补丁的机器;

b、当找到一个未打补丁的机器,它将在该被攻击机器上生成一个名为:down.com的7字节编码文件,并以发出攻击的机器的IP和端口为参数来运行该文件,该文件会通过InternetExplorer来从发起攻击的机器上下载上述的文件,而不是从259.199.45上来下载;

c、所下载的文件被存放到%System%中:
ntrootkit.exe(128000子节)-木马

ntrootkit.reg(245字节)-木马相关注册表文件

svchost2.exe(14880字节)-蠕虫病毒本身

d、完成下载后,该蠕虫病毒会尝试用他自己来取代系统目录中的svchost.exe文件,并获得运行;

e、该蠕虫病毒会使用它自己的IRC引擎来连接以下的IRC服务器:
irc.servercentral.net
irc.secsup.org
irc.nac.net
irc.mpls.ca
irc.mindspring.com
irc.limelight.us
irc.isprime.com
irc.isdnet.fr
irc.ipv6.homelien.no
irc.inter.net.il
irc.inet.tele.dk
irc.homelien.no
irc.prison.net
irc.desync.com
irc.daxnet.no
irc.csbnet.se
irc.aol.com
irc.blessed.net
irc.banetele.no
irc.red-latina.org
linux.us.amiganet.org
irc.beer-powered.com


上一篇:Win32.Troj.Mir2pass 人气:82
下一篇:Worm.Novarg.b 人气:94
浏览全部Worm.Raleka.m的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐