新浪首页 > 科技时代 > 互联网 > 正文

我国最新出现蠕虫病毒Worm_Korgo.R及变种

http://www.sina.com.cn 2004年07月04日 12:24 新华网

  新华网天津7月4日电 ( 记者 张建新 ) 国家计算机病毒应急处理中心经监测发现近期出现了蠕虫病毒Worm_Korgo.R及其一系列的变种,但其传播的数量并不大。提醒用户要及时修补系统漏洞,升级杀毒软件,抵御病毒入侵。

  病毒名称:Worm_Korgo.R

你的网络游戏联盟 新浪点点通个性smsDIY
海纳百川 候车亭媒体 轻松填问卷开心拿大奖

  病毒类型:蠕虫

  感染系统:Windows95/98/Me/NT/2000/XP

  病毒特性:病毒通过微软的LSASS漏洞进行传播。有关该漏洞的相关信息和补丁程序,请参见微软网站 www.microsoft.com/technet/security/Bulletin/MS04-011.mspx

  1、生成病毒文件

  病毒运行后,在系统文件夹%System%下生成一个.exe文件,文件名称由随机字符组成,例如:gutrsow.exe。

  2、修改注册表

  病毒创建注册表项,使得自身能够在系统启动时自动运行,在HKLM\Software\Microsoft\Windows\CurrentVersion\Run下创建Windows Update = %System%\<文件名称>.exe。例如Windows Update = %System%\ gutrsow.exe.exe

  3、删除文件和注册表中的键值

  当病毒会尝试在临时文件夹中删除文件"ftpupd.exe"。病毒从 "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" 删除以下注册键值,并停止与之相关的进程的运行:"Windows Security Manager""Disk Defragmenter""System Restore Service""Bot Loader""SysTray""WinUpdate""Windows Update Service""avserve.exe""avserve2.exeUpdate Service""MS Configv13"

  4、影响其它服务

  系统感染该病毒后,LSASS服务有可能受到影响。

  5、其它

  病毒还尝试链接一些制定的站点。(完)


  点击此处查询全部病毒新闻
评论】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
中法文化年精彩纷呈
2003年审计报告
行政许可法7月实施
盖茨第9次访华
惠特尼休斯顿北京个唱
我国禁产焦油超标香烟
凤凰卫视中华小姐大赛
未成年人思想道德建设
不良信息举报

 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网