什么是UDP病毒

来源:百度知道 编辑:UC知道 时间:2024/06/24 13:33:10

这是个将TCP、UDP flood攻击程序与一个广告下载器捆绑在一起的病毒。该病毒会接收木马种植者的命令来攻击指定的IP地址,从而造成被攻击者网络瘫痪,也会造成攻击者所在的局域网网络瘫痪。同时该病毒会疯狂的从网上下载广告软件到用户机器安装,使用户机器运行不稳定甚至蓝屏。

1、释放以下文件:
c:\wc1.exe
c:\wc2.exe
%systemdir%\mssock.dll
%systemdir%\AlxRes061201.exe
%systemdir%\scrsys061201.scr
%systemdir%\winsys32_061201.dll
%systemdir%\scrsys16_061201.scr
%systemdir%\winsys32_061201.dll
%WinDir%\winsys.ini
%systemdir%\wbem\Repository\FS\ 该目录中所有文件

2、wc2.exe 会释放一个名为mssock.dll,该DLL文件有伪装的微软版本信息,正常系统文件名应该为mswsock.dll。

3、wc2.exe 会修改注册表项来接管LSP进行启动:
HKLM\System\CurrentControlSet\Services\WinSock2\TCPIP\1001 "%SystemRoot%\system32\mswsock.dll"
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001\PackedCatalogItem 25 53 79 73 74 65 6D 52 ...
HKLM\System&