urdvxc.exe 是什么

来源:百度知道 编辑:UC知道 时间:2024/06/08 10:56:26
这是个什么程序???有危险吗?

这个是病毒!!具体参考以下内容:

档案编号:CISRT2007016
病毒名称:Net-Worm.Win32.Allaple.b(Kaspersky)
病毒别名:Win32.Troj.Henkan.a.57856(毒霸)
Worm.Mail.Allaple.b(瑞星)
病毒大小:57,856 字节
加壳方式:N/A
样本MD5:N/A(变形病毒)
样本SHA1:N/A(变形病毒)
发现时间:2006.12
更新时间:2006.12
关联病毒:
传播方式:可通过弱密码的共享网络,系统漏洞等途径传播

技术分析
==========

这是一个自变形蠕虫病毒,在被感染系统中生成若干病毒副本,可通过系统弱口令系统漏洞等途径传播,发送DoS攻击。

蠕虫感染系统后在系统目录生成文件:
%System%\urdvxc.exe

创建以下服务:

QUOTE:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSWindows]
显示名:Network Windows Service
描述:Network Windows service management
可执行文件的路径:"%System%\urdvxc.exe" /service
失败时执行命令:%System%\urdvxc.exe
此服务第一次启动失败时会尝试重新启动服务,第二次启动失败时则运行%System%\urdvxc.exe。

病毒会向系统部分目录(含有htm/html文件的目录)生成自身的若干新副本,文件名随机,如:
bzehxvnz.exe
hwexrtne.exe
jbnshhqj.exe
由于病毒自我变形,虽然文件大小都是57856字节,但每个副本都不一样。

病毒给