• 1.摘要
  • 2.基本信息
  • 3.基本内容

“安哥”新变种ZL病毒

基本信息

  • 中文名

    安哥”新变种ZL病毒

  • 外文名

    Hack.Win32.AgoBot.zl

  • 病毒长度

    115738bytes

  • 威胁级别

    2A

基本内容

病毒信息:

病毒名称:Hack.Win32.AgoBot.zl

病毒长度: 115,738bytes

中文名称: 安哥变种ZL

威胁级别: 2A

病毒类型: 黑客,后门

受影响系统:WinNT/Win2000/WinXP/Win2003

===============================================================================================================

技术特点:

· 传染条件:

A、该病毒通过已知的以下三个微软漏洞进行主动传播:Remote Procedure Call (RPC)、

Distributed Component Object Model (DCOM) 缓冲区溢出漏洞、

IIS5/WEBDAV 缓冲区溢出漏洞、 RPC Locator 漏洞

B、病毒还可以通过弱密码攻击远程系统进行主动传播

C、可利用mIRC软件进行远程控制和传播

--------------------------------------------------------------------

· 系统修改:

A、在注册表主键: