Pcook CMS V2.3 Beta 上线测试!
您现在的位置:首页 >> 系统安全 >> 信息正文

spoclsv.exe病毒,Worm.Kolabc.1396736

2008-11-16 18:06:41 来源: 网络 作者:站长 访问:18 次 被顶:1 次 字号:【

    Worm.Kolabc.1396736是一个蠕虫病毒,进入用户系统后就执行病毒作者指定的破坏行为,如感染文件、自动传播等。

 

在磁盘中释放出以下文件:
C:WINDOWS\SYSTEM32\drivers\spoclsv.exe

 

在注册表中创建了以下信息:
"HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL"

 

在注册表中设置了以下信息:
"HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL" "CheckedValue" ""

 

会从以下注册表中读取信息:
"HKCUSoftwareBorlandLocales"
"HKLMSoftwareBorlandLocales"
"HKCUSoftwareBorlandDelphiLocales"
"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"

 

病毒会连接作者指定的网址:
http://www.w***y.net/update/wormcn.txt
域名:"www.w***y.net" 端口:80 (TCP)
www.w***y.net/update/wormcn.txt

 

 

在系统中创建了以下进程:病毒尝试枚举系统进程,可能会对一些安全进程进行关闭操作


"spoclsv.exe"病毒尝试使用[SeDebugPrivilege]权限枚举进程

 

病毒会通过以下途径传播:病毒会利用网络进行传播

 

打印本文   加入收藏   返回顶部   关闭窗口Tags:spoclsv|Worm|Kolabc|病毒  
相关文章列表
参与评论
网友评论列表
© CopyRight 2008 Pcook.com.cn, Inc.All Rights Reserved.
Powered by:laoy8 Design by:Pcook 沪ICP备08004247号