今日有两个病毒特别值得注意,据瑞星全球反病毒监测网介绍,它是:“法兰西装备变种F(Worm.Win32.Francette.f)”和“千年老妖变种B(Trojan.LastKiss.b)”病毒。“法兰西装备变种F”是蠕虫病毒,利用DCOM RPC漏洞进行传播,成功入侵后,病毒将会以一个特定的昵称加入指定的IRC频道,为其控制端提供远程控制服务。“千年老妖变种B”是木马病毒,常驻内存,每隔一秒钟检查一次注册表,通过修改注册表破坏文本文件的打开方式关联,并修改IE的默认主页。
本日热门病毒:
“法兰西装备变种F(Worm.Win32.Francette.f)”病毒:警惕程度★★★,蠕虫病毒,通过DCOM RPC漏洞传播,依赖系统:NT/2000/XP。
病毒运行后在注册表的启动项里添加数据项“Microsoft IIS”以达到其自启动的目的。随机生成一个IP地址,并试图与这个IP进行连接。如果连接成功,病毒将对该主机的TCP 135端口发送数据以检测该主机是否存在病毒所利用的DCOM RPC漏洞。如果该主机存在病毒所利用的漏洞,病毒将发送一个特殊的数据包使病毒代码能够在对方主机上运行,导致对方主机到指定的网址下载病毒文件,从而导致对方感染。
成功入侵后,病毒将会以一个特定的昵称加入指定的IRC频道,为其控制端提供远程控制服务。因为该病毒主要利用系统的DCOM RPC漏洞,因此建议用户到“WWW.Microsoft.com”网站下载"Microsoft Security Bulletin MS03-026"补丁程序并安装,彻底杜绝此类病毒的传播。
“千年老妖变种B(Trojan.LastKiss.b)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行后会拷贝自身为系统目录的sqihide.exe、Desktop.exe文件,常驻内存,每隔一秒钟检查一次注册表,对注册表进行修改,破坏文本文件的打开方式关联,打开文本文件时会先执行病毒程序,并修改用户的IE默认页。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:www.rising.com.cn。