首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 技术交流 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

北京公安局、瑞星发布1月13日热门病毒警报

http://www.cnfp.net 时间:2004-1-13来源:新浪科技

今日有两个病毒特别值得注意,据瑞星全球反病毒监测网介绍,它是:“法兰西装备变种F(Worm.Win32.Francette.f)”和“千年老妖变种B(Trojan.LastKiss.b)”病毒。“法兰西装备变种F”是蠕虫病毒,利用DCOM RPC漏洞进行传播,成功入侵后,病毒将会以一个特定的昵称加入指定的IRC频道,为其控制端提供远程控制服务。“千年老妖变种B”是木马病毒,常驻内存,每隔一秒钟检查一次注册表,通过修改注册表破坏文本文件的打开方式关联,并修改IE的默认主页。

  本日热门病毒:

  “法兰西装备变种F(Worm.Win32.Francette.f)”病毒:警惕程度★★★,蠕虫病毒,通过DCOM RPC漏洞传播,依赖系统:NT/2000/XP。

  病毒运行后在注册表的启动项里添加数据项“Microsoft IIS”以达到其自启动的目的。随机生成一个IP地址,并试图与这个IP进行连接。如果连接成功,病毒将对该主机的TCP 135端口发送数据以检测该主机是否存在病毒所利用的DCOM RPC漏洞。如果该主机存在病毒所利用的漏洞,病毒将发送一个特殊的数据包使病毒代码能够在对方主机上运行,导致对方主机到指定的网址下载病毒文件,从而导致对方感染。

  成功入侵后,病毒将会以一个特定的昵称加入指定的IRC频道,为其控制端提供远程控制服务。因为该病毒主要利用系统的DCOM RPC漏洞,因此建议用户到“WWW.Microsoft.com”网站下载"Microsoft Security Bulletin MS03-026"补丁程序并安装,彻底杜绝此类病毒的传播。

  “千年老妖变种B(Trojan.LastKiss.b)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行后会拷贝自身为系统目录的sqihide.exe、Desktop.exe文件,常驻内存,每隔一秒钟检查一次注册表,对注册表进行修改,破坏文本文件的打开方式关联,打开文本文件时会先执行病毒程序,并修改用户的IE默认页。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:www.rising.com.cn


责任编辑:
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  对RPC缺陷的扫描增加 蠕虫病毒迫在眉睫

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |