动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 3月2日病毒警报

作者来源:江民  
阅读 1362 人次 , 2006-3-18 17:20:00 

江民提醒您注意:在3月2日的病毒中I-Worm/Dumaru.f“毒码虫”变种f和Backdoor/Surila.p“苏瑞拉”变种p值得关注。

病毒名称:I-Worm/Dumaru.f

中 文 名:“毒码虫”变种f

病毒长度:34304字节

病毒类型:网络蠕虫

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP

I-Worm/Dumaru.f“毒码虫”变种f是一个网络蠕虫,在被感染计算机上释放IRC木马,从被感染计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。“毒码虫”变种f运行后,自我复制到系统目录下和Windows目录下。修改注册表,实现开机自启。在Windows目录下创建病毒文件Windrive.exe(IRC木马程序),连接指定的IRC服务器,侦听黑客指令。从被感染计算机上搜索有效邮箱地址,伪装成来自微软公司的安全信件,利用自带的SMTP群发带毒邮件。开启TCP 2283端口,把被感染计算机变成一个代理服务器。另外,“毒码虫”变种f还可以记录键击,盗取用户机密信息。

病毒名称:Backdoor/Surila.p

中 文 名:“苏瑞拉”变种p

病毒长度:159744字节

病毒类型:后门

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor/Surila.p“苏瑞拉”变种p是一个后门程序,开启被感染计算机上的后门,降低安全设置,终止与安全相关的进程。“苏瑞拉”变种p运行后,自我复制到Windows目录下,并在该目录下释放病毒文件。修改注册表,实现开机自启。破坏Windows文件保护系统,终止一些与安全相关的进程。开启TCP 4661端口,连接特定的IRC通道,侦听黑客指令,下载特定文件,发送特定邮件等。修改Hosts文件,阻止用户对一些常见安全网站的访问。  (  
 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:个人电脑受病毒感染 日本海上军事地图外泄
· 下一篇:瞄准Java的恶意手机代码问世 攻击低端手机
· 能同时感染PC和智能手机的病毒出现
· 美大量军方电脑被攻击 病毒作者将入狱50年
· 红帽质疑CERT报告 称Linux要比Windows安全
· 微软警告用户注意可能删除文档的Mywife蠕虫
· 赛门铁克升级安全产品 恶意软件再难隐藏


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077