“安哥”新变种ZL病毒
基本信息
- 中文名
安哥”新变种ZL病毒
- 外文名
Hack.Win32.AgoBot.zl
- 病毒长度
115、738bytes
- 威胁级别
2A
基本内容
病毒信息:
病毒名称:Hack.Win32.AgoBot.zl
病毒长度: 115,738bytes
中文名称: 安哥变种ZL
威胁级别: 2A
病毒类型: 黑客,后门
受影响系统:WinNT/Win2000/WinXP/Win2003
===============================================================================================================
技术特点:
· 传染条件:
A、该病毒通过已知的以下三个微软漏洞进行主动传播:Remote Procedure Call (RPC)、
Distributed Component Object Model (DCOM) 缓冲区溢出漏洞、
IIS5/WEBDAV 缓冲区溢出漏洞、 RPC Locator 漏洞
B、病毒还可以通过弱密码攻击远程系统进行主动传播
C、可利用mIRC软件进行远程控制和传播
--------------------------------------------------------------------
· 系统修改:
A、在注册表主键: