首页
|
新闻资讯
|
网站运营
|
网络编程
|
数据库
|
服务器
|
网页设计
|
图像媒体
|
网络应用
|
搜索优化
|
资源下载
|
动网主机
|
DVBOX
本站内
互联网
ASP论坛
ASP.Net论坛
PHP论坛
安全
→ 阅读文章
3月2日病毒警报
作者
:
来源
:江民
阅读 1362 人次 , 2006-3-18 17:20:00
江民提醒您注意:在3月2日的病毒中I-Worm/Dumaru.f“毒码虫”变种f和Backdoor/Surila.p“苏瑞拉”变种p值得关注。
病毒名称:I-Worm/Dumaru.f
中 文 名:“毒码虫”变种f
病毒长度:34304字节
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP
I-Worm/Dumaru.f“毒码虫”变种f是一个网络蠕虫,在被感染计算机上释放IRC木马,从被感染计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。“毒码虫”变种f运行后,自我复制到系统目录下和Windows目录下。修改注册表,实现开机自启。在Windows目录下创建病毒文件Windrive.exe(IRC木马程序),连接指定的IRC服务器,侦听黑客指令。从被感染计算机上搜索有效邮箱地址,伪装成来自微软公司的安全信件,利用自带的SMTP群发带毒邮件。开启TCP 2283端口,把被感染计算机变成一个代理服务器。另外,“毒码虫”变种f还可以记录键击,盗取用户机密信息。
病毒名称:Backdoor/Surila.p
中 文 名:“苏瑞拉”变种p
病毒长度:159744字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Backdoor/Surila.p“苏瑞拉”变种p是一个后门程序,开启被感染计算机上的后门,降低安全设置,终止与安全相关的进程。“苏瑞拉”变种p运行后,自我复制到Windows目录下,并在该目录下释放病毒文件。修改注册表,实现开机自启。破坏Windows文件保护系统,终止一些与安全相关的进程。开启TCP 4661端口,连接特定的IRC通道,侦听黑客指令,下载特定文件,发送特定邮件等。修改Hosts文件,阻止用户对一些常见安全网站的访问。 (
本文Tags
:
病毒
收藏本文
打印本文
论坛讨论
关闭窗口
· 上一篇:
个人电脑受病毒感染 日本海上军事地图外泄
· 下一篇:
瞄准Java的恶意手机代码问世 攻击低端手机
·
能同时感染PC和智能手机的病毒出现
·
美大量军方电脑被攻击 病毒作者将入狱50年
·
红帽质疑CERT报告 称Linux要比Windows安全
·
微软警告用户注意可能删除文档的Mywife蠕虫
·
赛门铁克升级安全产品 恶意软件再难隐藏
关于本站
|
联系我们
|
业务合作
|
客户案例
|
诚聘英才
|
广告合作
|
收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006
Cndw
.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077