当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 警惕程度:★★★☆ 发作时间:随机 病毒类型:蠕虫病毒 传播方式:邮件 感染对象:网络 依赖系统:WIN9X//NT/2000/XP 病毒介绍: 该病毒群于7月2日被瑞星全球反病毒监测网截获,该病毒群除了会通过邮件疯狂传播之外,还会给打开系统后门,控制用户计算机。
 

 

    摘要: 本月3日和4日,金山反病毒检测中心发现两种电脑病毒,利用微软操作系统的同一个漏洞开始攻击互联网,而这个漏洞是以往所没有注意到的。“如果不加防范,在今后的几天中,使用微软操作系统的电脑都面临遭电脑病毒袭击而瘫痪的危险,这种危害甚至可以和前年大规模暴发的‘红色代码’病毒的影响相比。”金山毒霸信息安全事业部的技术总监陈飞舟称。......
    摘要: 据newscientist网站美国当地时间8月4日(北京时间8月5日)报道,计算机安全方面的权威人士宣称,未来的蠕虫病毒将会设计成为只攻击一个特定国家的网络系统。  周日乔纳森.威格诺在拉斯维加斯举行的“defcon11”安全研讨会作了有关蠕虫病毒的最新研究报告。威格诺是英国数据与网络安全研究委员会的成员之一,该组织是一个非盈利性的专家小组。......


埃瓦(Worm.Colevo)病毒档案

警惕程度:★★★☆

  发作时间:随机 【程序编程相关:ColdFusionMX6.1onIIS

【推荐阅读:NetworkActivWebServe

  病毒类型:蠕虫病毒 【扩展信息:Fullpathdisclosurean

  传播方式:邮件

  感染对象:网络

  依赖系统:win9x//nt/2000/xp

  病毒介绍:

  该病毒群于7月2日被瑞星全球反病毒监测网截获,该病毒群除了会通过邮件疯狂传播之外,还会给打开系统后门,控制用户计算机.值得注意的是,病毒运行后还会自动连接网站并显示十幅图片,该图片全部是玻利维亚领导人埃瓦.莫里斯的近照.

  病毒运行时会在用户的系统目录中产生十几个不同的病毒体,并修改相关的文件关联,只要用户打开或运行后缀为exe.com.bat.pif.hta的文件,病毒就能自动运行,然后控制系统,打开后门,等待远程的连接.病毒还会利用用户的邮件系统,向外发送标题为:“el adelanto de matrix ta gueno?”,附件名:hotmailpass.exe的病毒邮件.

  病毒的发现与清除:

  此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒:

  1.病毒会修改下列扩展名的文件关联:exe.com.bat.pif.hta与配置文件win.ini.system.ini的启动内容,用户可以手工恢复这些文件关联,或使用一些注册表修复工具修复注册表,对于配置文件,用户可以用编辑软件如记事本编辑,将病毒改过的内容改回.

  2.病毒会通过修改注册表来自启动,修改的相关键值为:

   hkcu\software\microsoft\windows\currentversion\run\system

   %windir%\system.exe

   hkcu\software\microsoft\windows\currentversion\run\1\2\3\4\system


...   下一页
    摘要: 美国当地时间7月31日,互联网安全组织美国cert/cc发布警告称,一种恶意使用windows严重安全漏洞的蠕虫(自动攻击工具)已经出现在互联网上。该蠕虫通过tcp 135端口入侵对象机器后建立“后门”。建立后门以后,该机器就可能被攻击者完全控制。同时,还警告说发现了一种专门针对即使安装微软补丁程序也无法消除的安全漏洞的代码。 可突破7月17日公开的“超级”安全漏洞——“rpc接口缓存......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE