网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Troj.MimaThief.
.Win32.Troj.SideFind.
.I-Worm.Hopalon.a.
.Worm.Beagle.xk.
.Win32.Troj.Dyfuca.ag.
.Win32.Troj.PswQnunpack.
.Win32.Troj.Krepper.p.
.Backdoor.Optix.pro.14.
.Win32.Troj.Joiner.a.
.DOS.Caterpil.h.
.Win32.Troj.QQMydj2005dl.
.Win32.Troj.KillFiles.x.
.Win32.Troj.352hook.b.
.Win32.Hack.AcidShiver.
.Win32.Agent.z.94208.
.Win32.Jethro.
.DOS.vienna.
.Win32.Troj.Singu.i.
.DOS.Deicide.
.Win32.Troj.Small.bi.

Win32.Hack.Agent.gt

发表日期:2008-8-11


病毒名称(中文):
病毒别名:
威胁级别: ★☆☆☆☆
病毒类型: 黑客程序
病毒长度: 62464
影响系统: Win9xWinMeWinNTWin2000WinXPWin2003



病毒行为:

这是一个后门病毒,病毒会屏蔽一些安全网站,连接远程主机,等待黑客命令。

1、病毒复制自身到系统目录并运行,删除原病毒文件:
%system%\Winclock.exe

2、修改hosts文件,屏蔽如下安全网站:
www.symantec.com
securityresponse.symantec.com
symantec.com
www.sophos.com
sophos.com
www.mcafee.com
mcafee.com
liveupdate.symantecliveupdate.com
www.viruslist.com
viruslist.com
viruslist.com
f-secure.com
www.f-secure.com
kaspersky.com
kaspersky-labs.com
www.avp.com
www.kaspersky.com
avp.com
www.networkassociates.com
networkassociates.com
www.ca.com
ca.com
mast.mcafee.com
my-etrust.com
www.my-etrust.com
download.mcafee.com
dispatch.mcafee.com
secure.nai.com
nai.com
www.nai.com
update.symantec.com
updates.symantec.com
us.mcafee.com
liveupdate.symantec.com
customer.symantec.com
rads.mcafee.com
trendmicro.com
pandasoftware.com
www.pandasoftware.com
www.trendmicro.com
www.grisoft.com
www.microsoft.com
microsoft.com
www.virustotal.com
virustotal.com

3、修改注册表使病毒随系统自启动:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"MicrosoftWindowsServicesClock"="WinClock.exe"
[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
"MicrosoftWindowsServicesClock"="WinClock.exe"
[HKLM\Software\Microsoft\OLE]
"MicrosoftWindowsServicesClock"="WinClock.exe"
[HKLM\SYSTEM\CurrentControlSet\Control\Lsa]
"MicrosoftWindowsServicesClock"="WinClock.exe"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"MicrosoftWindowsServicesClock"="WinClock.exe"
[HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices]
"MicrosoftWindowsServicesClock"="WinClock.exe"
[HKCU\Software\Microsoft\OLE]
"MicrosoftWindowsServicesClock"="WinClock.exe"
[HKCU\SYSTEM\CurrentControlSet\Control\Lsa]
"MicrosoftWindowsServicesClock"="WinClock.exe"

4、连接远程主机的9797端口,接受黑客命令。


上一篇:Win32.Hack.Huigezi.ir 人气:105
下一篇:Win32.Troj.Downloader.sp 人气:110
浏览全部Win32.Hack.Agent.gt的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐