维修中心 ¦
硬件资料 ¦
软件教程 ¦
网络安全 ¦
下载中心 ¦
图片频道 ¦
音乐频道 ¦
视频教程 ¦
房产频道 ¦
新闻中心 ¦
维修论坛
加入收藏 加入收藏 联系我们
 ┆  首页  ┆
关于本站 ¦
业务范围 ¦
客服中心 ¦
维修报价 ¦
联系我们 ¦
维修站点 ¦
  文字广告: ppp
当前位置 > 网络安全 > 病毒漏洞 > 病毒信息 网络行业协会、瑞星 发布 1月16日病毒及木马播报


网络行业协会、瑞星 发布 1月16日病毒及木马播报

时间:2005-6-16 9:07:37 作者: 来源: 点击数:

ppp

  
    据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“IRC波特变种I(Backdoor.Win32.IRCBot.i)”和“戴德尔变种D(Worm.Win32.Dedler.d)”病毒。“IRC波特变种I”是基于IRC的后门程序,黑客可以通过IRC对中毒电脑进行控制,对外发动攻击等。“戴德尔变种D”会修改系统文件,使多种反病毒软件不能升级。黑客可以通过ICQ对中毒电脑进行控制。

本日热门病毒: 

    “IRC波特变种I(Backdoor.Win32.IRCBot.i)”病毒:警惕程度★★★☆,后门程序,通过系统漏洞/局域网传播,依赖系统:WIN9X/NT/2000/XP。

    病毒可通过两种方式传播:中毒机器会扫描附近存在MS04-011漏洞的电脑,把自己传播过去;猜测局域网其它电脑的IPC连接密码,如果猜测成功,则把自己复制过去并运行。运行后,病毒把自己复制到“system”目录下,文件名为“appNv.exe”,修改注册表实现开机自启动。以随机的昵称登录特定的IRC频道,以便黑客对中毒电脑进行远程控制,从中毒电脑下载文件等。

    “戴德尔变种D(Worm.Win32.Dedler.d)”病毒:警惕程度★★★,蠕虫程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

    该病毒使用VC语言编写,运行后将自己复制到“SYSDIR”目录下,文件名为“csmrs.exe”。修改注册表,删除某些杀毒软件创建的服务,使多种杀毒软件不能启动。修改系统文件“HOST”,导致用户的多种杀毒软件无法正常升级。病毒会自动连接“login.icq.com”,黑客可以利用ICQ远程控制中毒电脑。

    反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

   

 
全部 本站
 
推荐文章
·瑞星公司07月02日发布
·瑞星公司07月02日发布
·瑞星公司07月01日发布
·瑞星公司06月30日发布
·瑞星公司06月29日发布
·瑞星公司06月28日发布
·瑞星公司06月27日发布
·瑞星公司06月26日发布
·瑞星公司06月25日发布
·瑞星公司06月23日发布
·瑞星公司06月24日发布
·瑞星公司06月21日发布
·瑞星公司06月22日发布
·瑞星公司06月19日发布
·瑞星公司06月20日发布
·瑞星公司06月17日发布
·瑞星公司06月18日发布
·瑞星公司06月16日发布
·瑞星公司06月15日发布
·瑞星公司06月13日发布
 
 

pp

pp

 
ppp

Copyright ©2005 - 2006 WWW.BJFIX.COM All Rights Reserved.
版权所有 2005 - 2006 北京钧天电脑网络技术服务中心
地 址: 北京海淀苏州街倒座庙7号楼612(首都工商大厦北侧,人大西门往北100米)
电 话: 010-62646476 010-89184370 010-81259179
Email: xie#bjifx.com