论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
网络技术
>
网络安全
>
病毒应急处理中心提醒防范高波病毒及其变种
回复
« 返回列表
111111
精灵王
注册日期
2010-12-08
发帖数
640
QQ
火币
1103枚
粉丝
120
关注
75
加关注
写私信
打招呼
阅读:
2367
回复:
0
病毒应急处理中心提醒防范高波病毒及其变种
楼主
#
更多
只看楼主
倒序阅读
发布于:2010-12-09 16:26
保存
100%
100%
[]
1
核心提示:
新华网天津6月12日电(记者 张建新)国家计算机
病毒
应急处理中心近期接到的用户报告中,“高波”病毒及其变种的感染数量出现了明显上升趋势,计算机用户要谨防。 据了解,该病毒及其变种利用微
google
_protectAndRun("ads_core.google_render_ad", google_handleError, google_render_ad);
新华网天津6月12日电(记者 张建新)国家计算机病毒应急处理中心近期接到的用户报告中,“高波”(
计算机
爱好者,学习
计算机基础
,
电脑入门
,请到本站
http://www.woaidiannao.com
,我站同时提供
计算机基础知识教程
,
计算机基础知识试题
供
大家
学习和使用),病毒及其变种的感染数量出现了明显上升趋势,计算机用户要谨防。
据了解,该病毒及其变种利用
微软
在去年公布的两个
漏洞
进行传播,病毒运行后会生成病毒文件,修改
注册
表,终止一些防病毒
软件
和防火墙的运行。另外,病毒可通过mIRC和局域网共享进行传播。并具有后门功能。
病毒名称:“高波”(Worm_Ag
obot)
病毒种类:蠕虫
影响系统:Windows95\98\2000\NT\Me\XP\Server2003
病毒特征:
病毒的传播通常会利用微软下述两个漏洞:DCOM RPC漏洞(MS03-026),有关该漏洞的详细请参见网址
www.microsoft.com/technet/security/bulletin/MS03-026.mspx
。RPC locator漏洞(MS03-001),有关该漏洞的详细请参见网址
www.microsoft.com/technet/security/bulletin/MS03-001.mspx
。
该病毒及其变种运行后通常会在%system%目录下生成病毒文件(其中,%System%在Windows95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为 C:\Windows\System32),并修改注册表使得病毒能随系统启动而自动运行。病毒会在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下创建与生成的病毒文件相关的注册表键值。
病毒可以通过mIRC进行传播,并可以操纵被感染机器向在同一个IRC服务器上的其他机器发动DDoS攻击。病毒还可以通过局域网共享进行传播,进行弱口令攻击。并在找到的共享区域生成病毒自身的拷贝。
病毒还可以作为后门程序的服务器端,允许远程用户通过客户端软件控制被感染的计算机。
病毒会终止一些防病毒软件和防火墙的进程,使得计算机失去基本的病毒防护。
处理该病毒及其变种的一些建议:
1、修补相关漏洞,升级杀毒软件对系统进行全面的病毒清除。
2、在病毒清除的过程中,应保证全网内同步进行。
3、由于该病毒有弱密码攻击的功能,所以网络共享应设置密码,并且密码应为8位以上的复杂密码,以切断病毒通过网络共享传播的途径。(
喜欢
0
评分
0
最新喜欢:
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
100%
返回顶部
关闭
最新喜欢