级别: 论坛贵宾

UID: 6056
精华: 23
发帖: 4449
威望: 132 点
星星铁: 177 块
贡献值: 178 点
在线时间: 179(小时)
注册时间: 2006-07-26
最后登录: 2009-01-08
楼主  发表于: 2007-07-07 15:09

 后门病毒 “BackDoor.Rpcs”

病毒特征: ?qK&.t  
NMF0_n7g  
A. 该病毒以后门的形式连接某特定服务器并下载相关信息; KoL0?5Da5+  
J*vB&!  
B. 该病毒采用隐藏技术执行病毒感染进程。 PN^sLfeK  
PIWi1G}  
发作症状: Olc(:Jla  
AAT,r-U]u  
1、该病毒被执行后,将自动生成并保存于下文件夹中: f[$]|#(B  
y'Hiz_ R6  
- %system%\RpcS.exe \Hi|i=j  
JW  rjr  
.=Y-cV9  
* 默认系统文件夹Basic window system folder (%System%) PW*#*=  
- Windows 9X/ME/XP: C:\Windows uq<#0P>  
- Windows NT/2000: C:\Winnt %Kmih",rQ  
VrtTw`r  
2、该病毒被执行后,将生成以下文件: ;YY+!IMLg  
EAU/Jx  
- %system%\RpcS.dll : 检测为: BackDoor.Rpcs Ofk}N% f  
p:h"]  
3、该病毒被执行后,将自动连接到特定网络及IP(通过随机端口): 2XL S[`a  
G\VBe1  
W@c7~[7E  
- Connection IP : pqc7777.<…>.org w7|./N  
- Connection Port : TCP 80 7s=:5?  
L0&OLhdY  
4、该病毒将自身伪装成IE浏览器进程,用于在后台执行后门程序: F5pl@ s"  
8Dv[p,DL  
5、该病毒还将自身注册为windows服务,并将在系统启动自动运行后门形式。 imY+M C  
TCyeQ?s5  
jk]<%s0  
受感染的系统包括: .o)MR= ER  
~<ZC  
z_xujEQ  
-Windows 9X/ME: C:\Windows\SYSTEM nA Z,xZacJ  
-Windows NT/2000 : C:\Winnt\System32 #bGiG"Jb0  
-Windows XP : C:\Windows\System32 %A `+4N