您的位置:主页 >>  病毒信息 >>  网络病毒专科

控制用户的mIRC会话的蠕虫:IRC_NETOL.A




病毒名称:IRC_NETOL.A
别名:IRC-Worm.Netol, W32/Netol, Troj/Netol14, TROJ_IRC_NETOL.A
感染平台:Windows 9x/NT/2K
病毒大小:53,600 字节

    这是一个不具有破坏性的VB蠕虫,它作为一个屏幕保护程序出现并通过IRC进行传播。它还作为后门程序控制染毒用户的mIRC会话。

当执行时,病毒将自己拷贝到下列位置:

C:\
C:\Windows\
C:\Archivos de programa\

    该病毒将其蠕虫部分拷贝成一个文件mIRC.HST,该文件大小为5,461字节,位于mIRC目录中,之后,木马在mIRC.INI文件的 部分添加一个入口,该入口指明文件mIRC.HST作为另一个远程初始化文件。

    之后,木马用西班牙语显示一个错误消息,指明该屏保程序只支持DirectX version 8.5 Alpha:

Brain ProtecTor
Este protector de pantalla solo funciona con DirectX 8.5 Alpha

    当染毒用户开始一个mIRC进程的时候,该木马装载文件mIRC.HST,该文件用来将自己发送给同一通道中的其他用户并具有后门功能,允许远程黑客控制染毒用户的mIRC会话。