通行证:用户名 密码 首页 - 新闻 - 免费邮箱 - 短信 - POPO - 相册 - 搜索 - 交友 - 拍卖
NetEase
新闻 | 体育 | 财经 | 娱乐 | 商业 | 科技 | 汽车 | 数码 | 女人 | 旅游 | 教育 | 文化 | 广州 | 军事 | 部落
评论 | NBA | 明星 | 证券 | 基金 | 探索 | 房产 | 手机 | 两性 | 健康 | 培训 | 电影 | 游戏 | 拍卖 | 论坛
无标题文档
我现在的位置: 网易首页--> 网易科技 --> 病毒诊所 --> 病毒报告

1月30日江民病毒预警

网易科技报道 http://tech.163.com
2005-01-31 09:19:17 来源: 网易科技报道   不良信息举报
热点推荐:
 

江民今日提醒您注意:在今天的病毒中 I-Worm/MyDoom.ag “挪威客”变种ag 和 IRC-Worm/Subhuman.m“类人猿”变种m 值得关注。

病毒名称:I-Worm/MyDoom.ag

中 文 名:“挪威客”变种ag

病毒长度:32k

病毒类型:网络蠕虫

危害等级:★★

影响平台:Win 9x/2000/XP/NT/Me/2003

I-Worm/MyDoom.ag “挪威客”变种ag是一个利用自带的SMTP引擎群发邮件的网络蠕虫,并可通过文件共享软件进行传播。病毒运行后,在系统目录下创建病毒程序文件,并修改注册表,以实现病毒程序随Windows的启动而启动。搜索被感染用户电脑,获取大量有效邮件地址,并利用自带的SMTP引擎发送带毒邮件到这些地址。自我复制到Kazaa等共享软件的共享目录下,并假借一些常用软件名,如winamp(一种流行的播放软件)、ICQ(一种聊天工具)等,引诱网络中的其他用户下载病毒程序并主动安装。终止指定进程(如某些防火墙及杀毒软件的进程)导致用户的安全防护遭到破环。在系统hosts文件下添加命令行,屏蔽指定站点。被屏蔽的站点大部分是杀毒厂商的站点,导致被感染计算机无法访问杀毒厂商站点取得相关帮助。

病毒名称:IRC-Worm/Subhuman.m

中 文 名:“类人猿”变种m

病毒长度:17k

病毒类型:蠕虫

危害等级:★

影响平台:Win 9x/2000/XP/NT/Me

IRC-Worm/Subhuman.m“类人猿”变种m是一个允许黑客非授权远程进入被感染计算机的IRC蠕虫,主要通过IRC通道进行传播。病毒运行后,开启TCP端口559,远程进入被感染计算机。并复制病毒程序文件到Windows目录下。修改注册表,以达到病毒程序开机自启的目的。侵入用户计算机后,侦听黑客指令。可上传、下载并运行指定程序;结束特定进程;截取特定窗口屏幕图像;生成键击日志并发送给黑客。 李鑫 [返回首页]

 
相关文章
全站 站内 英特尔 移动 电信 戴尔 华为 收购
科技聚焦
最新评论
  更多评论 0 条评论
网易通行证:   密码:    
参与评论
  您的发表的评论将在5分钟内被审核,请耐心等待
易趣竟拍