|
|
<BR><P><FONT size=3><STRONG>agentsvr.exe是什么?</STRONG></FONT></P>
<P><FONT size=2>进程文件: agentsvr 或者 agentsvr.exe<BR>进程名称: Microsoft Agent Server <BR>描述:<BR>agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。<BR>出品者: Microsoft Corp.<BR>属于: Microsoft Windows Operating System<BR>系统进程: 是<BR>后台程序: 是<BR>使用网络: 否<BR>硬件相关: 否<BR>常见错误: 未知N/A <BR>内存使用: 未知N/A <BR>安全等级 (0-5): 0<BR>间谍软件: 否 <BR>广告软件: 否<BR>病毒: 否 <BR>木马: 否 </FONT></P>
<P><FONT size=3><STRONG>agentsvr.exe病毒介绍及解决办法:</STRONG></FONT></P>
<P><FONT size=2><STRONG>Worm.ForBot.a.enc<BR></STRONG>破坏方法:这是一个通过微软的RPC DCOM等漏洞和IPC弱口令传播的病毒 <BR><BR> 病毒采用UPX压缩,是由VC++编译<DEBUG&NBSP;版> <BR><BR> 一旦执行,病毒将执行如下操作: <BR><BR>1.复制自己到系统目录: <BR> %SYSDIR%\smsc.exe <BR><BR>2.修改注册表已自启动,相应键值为: <BR>HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\Run <BR>"Win32 USB 2 Driver" = "smsc.exe" <BR><BR>HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\RunOnce <BR>"Win32 USB 2 Driver" = "smsc.exe" <BR><BR>HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\Run <BR>"Win32 USB 2 Driver" = "smsc.exe" <BR><BR>HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\RunOnce <BR>"Win32 USB 2 Driver" = "smsc.exe" <BR><BR>病毒还将创建一个服务:Win32 USB 2 Driver <BR><BR>3.病毒同时是一个IRC后门,将与某个IRC服务器连接后通过IRC聊天服务即可控制本地中毒机器, <BR>命令包括改变昵称、改变频道、执行文件、显示版本、等其它IRC后门功能。 <BR><BR>4.病毒使用下列微软漏洞进行传播: <BR>Remote Procedure Call (RPC) Distributed Component Object Model (DCOM) 漏洞, <BR> RPC Locator 漏洞, <BR>IIS/WebDAV 漏洞 <BR><BR>5.病毒能够进行下列DOS攻击: <BR>HTTP flood <BR>Ping flood <BR>SYN flood <BR>UPD flood <BR>病毒会对如下网站进行DOS攻击 <BR>de.yahoo.com <BR>nitro.ucsc.edu <BR>verio.fr <BR>www.1und1.de <BR>www.above.net <BR>www.belwue.de <BR>www.burst.net <BR>www.cogentco.com <BR>www.d1asia.com <BR>www.level3.com <BR>www.lib.nthu.edu.tw <BR>www.nifty.com <BR>www.nocster.com <BR>www.rit.edu <BR>www.schlund.net <BR>www.st.lib.keio.ac.jp <BR>www.stanford.edu <BR>www.switch.ch <BR>www.utwente.nl <BR>www.verio.com <BR>www.xo.net <BR>yahoo.co.jp <BR><BR>6.病毒能够盗取大量软件的CD KEY: <BR>Battlefield 1942 <BR>Black and White <BR>Call of Duty <BR>Command and Conquer Generals <BR>Command and Conquer Generals Zero Hour <BR>Command and Conquer Red Alert 2 <BR>Command and Conquer Tiberian Sun <BR>。。。。等等 <BR><BR>7.病毒会终止如下反病毒软件的执行: <BR>AVP32.EXE <BR>_AVPCC.EXE <BR>_AVPM.EXE <BR>ACKWIN32.EXE <BR>AckWin32.EXE <BR>ADVXDWIN.EXE <BR>AGENTSVR.EXE <BR>。。。等等</FONT></P> <BR>
|
|