级别: 论坛贵宾

UID: 6056
精华: 23
发帖: 4449
威望: 132 点
星星铁: 177 块
贡献值: 178 点
在线时间: 179(小时)
注册时间: 2006-07-26
最后登录: 2009-01-08
楼主  发表于: 2007-07-07 15:09

 后门病毒 “BackDoor.Rpcs”

病毒特征: R^UO#*  
.DG0x ;>  
A. 该病毒以后门的形式连接某特定服务器并下载相关信息; O19r{K  
;pSgVeVuuM  
B. 该病毒采用隐藏技术执行病毒感染进程。 ^17W],mxh  
aO4ntr,!LL  
发作症状: _7)4qTFF  
& hVga  
1、该病毒被执行后,将自动生成并保存于下文件夹中: ?5`04Ve&  
~8fY(sp'J  
- %system%\RpcS.exe "9b@X=  
Z^h&vu+  
KSj"&-o  
* 默认系统文件夹Basic window system folder (%System%) L1]w*A6  
- Windows 9X/ME/XP: C:\Windows =LLzlf#VP  
- Windows NT/2000: C:\Winnt Qk@?G]0j<  
bwDV{R1  
2、该病毒被执行后,将生成以下文件: -(] m" W  
ReL#O;{  
- %system%\RpcS.dll : 检测为: BackDoor.Rpcs BX?J  
d2~{j_b$  
3、该病毒被执行后,将自动连接到特定网络及IP(通过随机端口): L'TRS  
$rrNR7uh  
;a2{}sMoO  
- Connection IP : pqc7777.<…>.org Yw9i{6Wm  
- Connection Port : TCP 80 [KP5i/8  
H<Mc\A  
4、该病毒将自身伪装成IE浏览器进程,用于在后台执行后门程序: ,`"|5?(qq  
vO{M>6%)-  
5、该病毒还将自身注册为windows服务,并将在系统启动自动运行后门形式。 g74_l>n  
on3b5Lh&  
?"N;a[  
受感染的系统包括: : _0=w%|W}  
rgh|@|Pux  
Y<pE0  
-Windows 9X/ME: C:\Windows\SYSTEM [0OgC(3o/N  
-Windows NT/2000 : C:\Winnt\System32 7Ti2/ {  
-Windows XP : C:\Windows\System32 BXG"Z_9