新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 厂商专区 正文
关键词:

光华反病毒资讯:(3月14日至3月20日)


http://www.enorth.com.cn  2005-03-15 13:00

  光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站www.viruschina.com下载升级包,以下是几个重要病毒的简介:

  1聊天病毒:W32.Kelvir.E危害级别:★★★★☆

  根据光华反病毒研究中心专家介绍,该病毒是一个通过MSN通信工具传播的聊天病毒,感染几乎所有的Windows系统,包括95/98/ME/NT/2000/XP/2003及服务器。它会自动搜索网络进行漏洞攻击,传播其他病毒,从网上下载文件并执行,当收到、打开此病毒邮件时,有以下危害:

  A发送消息到好友列表,消息内容为:http: //[主机名]/hottt.pif如果点击执行了连接,就会下载一个自解压的rar包裹,并感染病毒。

  B解压产生两个文件Link.exe,buddie.exe。

  C复制buddie.exe到系统目录,更名为lsassx.exe,并设置文件属性为只读、隐藏、系统文件。

  D添加注册表项"Windows Taskmanager" = "lsassx.exe"到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices HKEY_CURRENT_USER\Software\Microsoft\OLE使得病毒在每次开机后自动执行。

  E自动搜索网络进行以下漏洞的攻击

  1使用TCP的135端口攻击微软DCOM RPC漏洞(参考Microsoft Security Bulletin MS03-026)

  2微软本地安全认证服务缓冲区溢出漏洞(参考:Microsoft Security Bulletin MS04-011)光华反病毒软件已经对这种病毒进行了处理,请用户升级后,使用光华反病毒软件清除。

  2、木马病毒:Backdoor.Haiyangweng危害级别:★★☆☆☆

  根据光华反病毒研究中心专家介绍,这是一个新的木马病毒,使用ASP编写,感染能够执行ASP的基于Windows平台的服务器,显示中文登陆信息,被感染的服务器用来发动网络攻击,当系统感染此病毒,会造成以下影响:

  A显示登陆信息

  B允许远程控制进行以下操作:

  1查看服务器设置

  2查看下载、上传文件

  3执行任意命令

  4控制数据库

  5发动网络攻击

  北京日月光华软件公司网站(www.viruschina.com)每日进行病毒特征码更新,光华反病毒研究中心专家提醒您:请尽快到光华安全网站在线订购光华反病毒软件来防范病毒的入侵,时刻保护您的电脑安全。光华反病毒软件用户升级到3月14日的病毒库就可以完全查杀这些病毒。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有