進程檔案: agentsvr 或者 agentsvr.exe
進程名稱: Microsoft Agent Server
描述:
agentsvr.exe是一個ActiveX外掛程式,用於多媒體程式。這不是純粹的系統程式,但是如果終止它,可能會導致不可知的問題。
出品者: Microsoft Corp.
屬於: Microsoft Windows Operating System
系統進程: 是
後台程式: 是
使用網路: 否
硬體相關: 否
常見錯誤: 未知N/A
記憶體使用: 未知N/A
安全等級 (0-5): 0
間諜軟體: 否
廣告軟體: 否
病毒: 否
木馬: 否
agentsvr.exe病毒介紹及解決辦法:
Worm.ForBot.a.enc
破壞方法:這是一個通過微軟的RPC DCOM等漏洞和IPC弱口令傳播的病毒
病毒採用UPX壓縮,是由VC++編譯
一旦執行,病毒將執行如下操作:
1.複製自己到系統目錄:
%SYSDIR%\smsc.exe
2.修改註冊表已自啟動,相應鍵值為:
HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\Run
Win32 USB 2 Driver = smsc.exe
HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\RunOnce
Win32 USB 2 Driver = smsc.exe
HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\Run
Win32 USB 2 Driver = smsc.exe
HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\RunOnce
Win32 USB 2 Driver = smsc.exe
病毒還將創建一個服務:Win32 USB 2 Driver
3.病毒同時是一個IRC後門,將與某個IRC伺服器連線後通過IRC聊天服務即可控制本地中毒機器,
命令包括改變暱稱、改變頻道、執行檔案、顯示版本、等其它IRC後門功能。
4.病毒使用下列微軟漏洞進行傳播:
Remote Procedure Call (RPC) Distributed Component Object Model (DCOM) 漏洞,
RPC Locator 漏洞,
IIS/WebDAV 漏洞
5.病毒能夠進行下列DOS攻擊:
HTTP flood
Ping flood
SYN flood
UPD flood
病毒會對如下網站進行DOS攻擊
de.yahoo.com
nitro.ucsc.edu
verio.fr
www.1und1.de
www.above.net
www.belwue.de
www.burst.net
www.cogentco.com
www.d1asia.com
www.level3.com
www.lib.nthu.edu.tw
www.nifty.com
www.nocster.com
www.rit.edu
www.schlund.net
www.st.lib.keio.ac.jp
www.stanford.edu
www.switch.ch
www.utwente.nl
www.verio.com
www.xo.net
yahoo.co.jp
6.病毒能夠盜取大量軟體的CD KEY:
Battlefield 1942
Black and White
Call of Duty
Command and Conquer Generals
Command and Conquer Generals Zero Hour
Command and Conquer Red Alert 2
Command and Conquer Tiberian Sun
。。。。等等
7.病毒會終止如下反病毒軟體的執行:
AVP32.EXE
_AVPCC.EXE
_AVPM.EXE
ACKWIN32.EXE
AckWin32.EXE
ADVXDWIN.EXE
AGENTSVR.EXE
。。。等等
相關詞條
-
agentsvr.exe病毒
agentsvr.exe是一個ActiveX外掛程式,用於多媒體程式。這不是純粹的系統程式,但是如果終止它,可能會導致不可知的問題。
-
agentsvr.exe
agentsvr.exe是一個ActiveX外掛程式,用於多媒體程式。這不是純粹的系統程式,但是如果終止它,可能會導致不可知的問題。
程檔案 進程名稱 描述 出品者 屬於 -
agentsvr - agentsvr.exe
agentsvr.exe進程名稱: Microsoft Agent Server 描述agentsvr.exe是一個ActiveX外掛程式,用於多媒體程式。這不是... (0-5): 0間諜軟體: 否 廣告軟體: 否病毒: 否 木馬: 否 ...
進程名稱 描述 -
Win32/DaXingXing.a
近日,在網路上出現了一種大猩猩病毒,與“熊貓燒香”、“小浩”病毒類似的是,該病毒也會感染*.exe檔案,還可以通過隨身碟傳播,並且病毒...如下: 病毒名稱:Win32/DaXingXing.a 中 文...
-
麥托變種EN
病毒名稱 麥托變種EN 病毒分類 Windows病毒 危害程度 中 病毒大小 0 KB 病毒專殺工具下載地址: 病毒簡介: 病毒分類 WINDOWS下的PE病毒 病毒名稱...
-
Trojan-PSW.Win32.OnLineGames.uw
病毒屬性病毒名稱: Trojan-PSW.Win32.OnLineGames.uw 中文名稱: 盜竊者 病毒類型: 木馬類 檔案 MD5... V3.7 - LiuXingPing [Overlay] 病毒描述...
病毒屬性 行為分析 清除方案 -
W32.Beagle.AG@mm
。 防護 * 病毒定義(每周 LiveUpdate™) 2004 年 7 月 19 日 * 病毒定義(智慧型更新程式) 2004 年 7 月 19 日...
簡介 防護 廣度 損壞 分發 -
惡鷹變種N
病毒信息: 病毒名稱: Worm.Beagle.N 中文名稱: 惡鷹變種N 威脅級別: 3A 病毒別名...] W32.Beagle.M@mm [Symantec] 病毒類型: 蠕蟲、後門 受影響...
-
進程控制
是Backdoor.Autoupder後門病毒程式創建的。是否為系統進程:否...。是否為系統進程:否 agentsvr.exe進程檔案...E-mail中的病毒。是否為系統進程:否 avconsol.exe進程檔案...
概念理解 常見的一些進程
