瑞星卡卡安全论坛技术交流区系统软件 【分享】自动启动系统的蠕虫

1   1  /  1  页   跳转

【分享】自动启动系统的蠕虫

【分享】自动启动系统的蠕虫

据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“洪荒变种A(Worm.Mail.Savage.a)”和“罗波变种GV(Backdoor.Robobot.gv)”病毒。“洪荒变种A”是一个通过电子邮件传播的蠕虫病毒,中毒电脑会被开设后门,可被黑客进行远程控制。“罗波变种GV”是一个IRC后门程序,把中毒电脑的系统信息传送出去,在中毒电脑上开设后门,接受黑客的远程命令,进行多种危险操作。

  本日热门病毒:

  “洪荒变种A(Worm.Mail.Savage.a)”病毒:警惕程度★★★,蠕虫病毒,通过电子邮件传播,依赖系统:WIN 9X/NT/2000/XP。

  用户打开带毒邮件的附件后,病毒会自动释放两个动态库,然后把自己复制到系统目录下。修改注册表启动项,实现开机自启动。搜索用户的wab文件得到用户的邮件地址,并且会根据浏览器临时目录的url和病毒自己的用户名列表构造电子邮件地址,向用户发信。修改系统文件,使得用户不能访问部分安全网站,从而不能及时更新反病毒信息。

  “罗波变种GV(Backdoor.Robobot.gv)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

  中毒之后,病毒连接特定的IRC频道,等待来自恶意用户的远程命令。黑客可以利用其进行多种危险操作。例如:窃取中毒电脑的系统信息,访问黑客指定的网页,在中毒电脑上运行任意程序等等。

  反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。




最后编辑2005-09-08 23:37:39
分享到:
gototop
 

引用:
【林中雨的贴子】据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“洪荒变种A(Worm.Mail.Savage.a)”和“罗波变种GV(Backdoor.Robobot.gv)”病毒。“洪荒变种A”是一个通过电子邮件传播的蠕虫病毒,中毒电脑会被开设后门,可被黑客进行远程控制。“罗波变种GV”是一个IRC后门程序,把中毒电脑的系统信息传送出去,在中毒电脑上开设后门,接受黑客的远程命令,进行多种危险操作。

  本日热门病毒:

  “洪荒变种A(Worm.Mail.Savage.a)”病毒:警惕程度★★★,蠕虫病毒,通过电子邮件传播,依赖系统:WIN 9X/NT/2000/XP。

  用户打开带毒邮件的附件后,病毒会自动释放两个动态库,然后把自己复制到系统目录下。修改注册表启动项,实现开机自启动。搜索用户的wab文件得到用户的邮件地址,并且会根据浏览器临时目录的url和病毒自己的用户名列表构造电子邮件地址,向用户发信。修改系统文件,使得用户不能访问部分安全网站,从而不能及时更新反病毒信息。

  “罗波变种GV(Backdoor.Robobot.gv)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

  中毒之后,病毒连接特定的IRC频道,等待来自恶意用户的远程命令。黑客可以利用其进行多种危险操作。例如:窃取中毒电脑的系统信息,访问黑客指定的网页,在中毒电脑上运行任意程序等等。

  反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。





...........................
gototop
 

【回复“从头爱你”的帖子】怎么啦
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT