文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 上海病毒预警 谨防邮件炸弹和假补丁       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [病毒预报] 上海病毒预警 谨防邮件炸弹和假补丁  ( 查看:591  回复:0 )   
 
yadjun
助理工程师  点击可查看详细



帖子 256
精华 3
无忧币 549
积分 1660
阅读权限 40
注册日期 2006-5-22
最后登录 2008-8-16 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2006-8-3 09:44   标题:上海病毒预警 谨防邮件炸弹和假补丁
上一帖 |
上海计算机病毒防范服务中心31日发出预警:本周内(8月1日至8月7日)两种病毒进入爆发高危期,金山软件、江民科技以及瑞星等主要杀毒软件生产商及上海信息化委员会的专家,提供预防指导。  

本周高危计算机病毒为:  

    病毒名称:“邮件炸弹变种ge”(Worm.Mytob.ge) cintosh,Unix,Linux  

    病毒危害:在系统中生成病毒文件,添加注册表启动项,系统遭受黑客远程控制。  

    感染形式:这是一个通过网络$ipc共享传播的蠕虫病毒。该病毒通过IRC聊天系统使用户主机系统遭受黑客远程控制;同时,在后台开启FTP服务端口,供其他用户下载上传及执行文件;屏蔽大量网址,致使用户上网不便操作。  

    预防和清除:不打开可疑邮件和可疑网站;不运行不知名程序或打开陌生人邮件的附件,以免中毒受损。  

    病毒名称:“假补丁变种ih”  

    病毒危害:自我复制到系统目录下,修改注册表,实现开机自启,终止系统目录下.exe病毒文件的进程,侦听黑客指令,连接指定站点,盗取用户计算机上的机密信息。  

    感染形式:这是一个利用微软MS04-011漏洞进行传播的木马。病毒运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。另外,病毒还可以利用被感染计算机转发垃圾邮件。  

    预防和清除:关闭或删除系统中不需要的服务;一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
2006-8-3 09:441楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号