杀毒室      
首页 | 免费杀软 | 专杀工具 | 病毒预防 | 病毒案例 | 清理防护 | 专题 | 会员中心
  当前位置:主页>病毒攻略>文章内容
11.11-11.17流行病毒排行榜NO.1:Win32.Troj.Poebot.70754.E959B747
来源: 作者: 发布时间:2007-12-23  
病毒名:
Win32.Troj.Poebot.70754.E959B747

威胁级别: ★★☆☆☆
病毒类型:木马程序
病毒长度: 70754
影响系统: WinNT Win2000 WinXP Win2003

病毒行为:
该病毒运行后复制自身至系统文件夹,然后创建批处理删除自身,并通过伪装winamp播放器进程运行。病毒打开用户计算机后门,允许远程攻击者控制用户计算机,包括收集、下载、盗取用户信息,对用户的电脑系统及个人网络财产的安全构成严重威胁。同时该病毒会生成一个局域网IP地址,并利用系统漏洞及自身的密码字典,尝试破解弱密码,来进行恶意攻击和传播。

另外,该病毒还具有盗取网络游戏魔兽世界”Unreal3“CD-Keys的功能。
1.复制自身至
%system%\winamp.exe
然后用批处理删除自身
2.启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunWinamp Agent "%sys32dir%\winamp.exe"
3.盗取以下软件用户信息(帐号、密码、CD-Keys):
FlashFXP
internetexplorer
OutlookExpress
MSN Explorer
UnrealIRCD
Steam
World OfWarcraft
Conquer Online
4.复制自身至 IPC$ 共享
IPC$
print$
C$\Documentsand Settings\All Users\Documents\$
admin$
Admin$\system32
c$\windows\system32
c$\winnt\system32
c$\windows
c$\winnt
e$\shared
d$\shared
c$\shared
并利用以下弱密码攻击以获取权限:
winpass
blank
nokia
orainstall
sqlpassoainstall
databasepassword
databasepass
dbpassword
dbpass
domainpassword
domainpass
hello
hell
love
money
slut
bitch
fuck
exchange
loginpass
login
qwe
zxc
asd
qaz
win2000
winnt
winxp
win2k
win98
windows
oeminstall
oem
accounting
accounts
letmein
sex
outlook
mail
qwerty
temp123
temp
null
default
changeme
demo
test
secret
payday
deadline
work
pwd
pass
pass1234
dba
passwd
password
password1
abc
staff
teacher
owner
student
intranet
lan
main
office
control
siemens
compaq
dell
cisco
ibm
oracle
sql
data
access
database
domain
god
backup
technical
mary
katie
kate
george
eric
none
guest
chris
ian
neil
lee
brian
susan
sue
sam
luke
peter
john
mike
bill
fred
joe
jen
bob
wwwadmin
oemuser
user
homeuser
home
internet
www
web
root
server
linux
unix
computer
adm
admin
admins
administrat
administrateur
administrador
administrator
5.打开系统后门,允许远程攻击者控制用户计算机,包括
收集系统信息
扫描局域网机器并传播
下载和运行指定程序
运行http/ftp服务
升级病毒文件
盗取软件密码
6.尝试利用以下漏洞,及自身的弱密码攻击网络共享和SQL服务器:
SMB(MS03-024)
SRVSVC(MS06-040)
RPC-DOM(MS06-012)

解决方案:
该病毒集黑客工具、木马、后门、蠕虫病毒的行为于一体,中毒后,将对系统和局域网带来严重影响。发现此病毒入侵,应立即尝试修改系统管理员口令,避免使用弱密码。
(阅读次数:
上一篇:11.11-11.17流行病毒排行榜NO.2:Win32.TrojDownloader.Delf.114688   下一篇:做精明的赶马人:木马查找清除攻略
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·svchost.exe病毒处理方法
·explorer.exe病毒处理方法
·Auto 病毒 手动删除
·手动清楚msn病毒方法
·ARP病毒问题的处理
·猖狂的Sxs.exe电脑病毒完全清理
·IGM病毒特征与解决方法
·11.11-11.17流行病毒排行榜NO.10
·11.11-11.17流行病毒排行榜NO.9
·11.11-11.17流行病毒排行榜NO.8
·11.11-11.17流行病毒排行榜NO.7
·11.11-11.17流行病毒排行榜NO.6
  相关文章
·11.11-11.17流行病毒排行榜NO.2
·11.11-11.17流行病毒排行榜NO.3
·11.11-11.17流行病毒排行榜NO.4
·11.11-11.17流行病毒排行榜NO.5
·11.11-11.17流行病毒排行榜NO.6
·11.11-11.17流行病毒排行榜NO.7
·11.11-11.17流行病毒排行榜NO.8
·11.11-11.17流行病毒排行榜NO.9
·11.11-11.17流行病毒排行榜NO.10
·explorer.exe病毒处理方法
·svchost.exe病毒处理方法
·手动清楚msn病毒方法
Power by 杀毒室-病毒清除解决网站
致力于病毒清除解决方案--力争做好病毒清理,轻松杀毒的首选网站。