新浪首页 > 科技时代 > 软件 > 正文

北京公安局、瑞星发布6月23日危险病毒警报

http://www.sina.com.cn 2004年06月22日 14:47 新浪科技

  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“IRC虫子(Backdoor.IRCBot.RPC)”和“传奇终结者变种FP(Trojan.PSW.LMir.fp)”。“IRC虫子”是使用RPC漏洞传播、通过IRC进行控制的后门程序,攻击者可以通过IRC软件控制被感染系统。扫描445端口,如果发现存在漏洞的系统,则对其进行感染。遭感染的系统可能会出现频繁重启的症状。“传奇终结者变种FP”是专门偷窃传奇密码的木马病毒,在后台隐蔽运行,可终止多种杀毒软件的运行。

美女啦啦队招募中 新浪免费邮箱升到30兆
抢注旺铺得超值礼物 中国互联网络调查问卷

  本日热门病毒:

  “IRC虫子(Backdoor.IRCBot.RPC)”病毒:警惕程度★★★,后门程序,通过系统漏洞传播,依赖系统:WIN 2000/XP。

  运行后复制自身到系统目录,文件名称随机,修改注册表以自启动,病毒大小为10879字节。监听3067端口,等待远程控制命令,试图连接多个预定的IRC站点,以特定昵称登陆6667端口,建立通讯后可接受攻击者的控制。

  创建多个进程对445端口进行扫描,如果发现存在RPC漏洞,则对其进行感染传播,遭感染系统有时出现重启症状。

  “传奇终结者变种FP(Trojan.PSW.LMir.fp)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  启动后将自己安装到“windows”目录下,文件名为“svchosts.exe”,在注册表启动项下添加自己的键值,实现随系统启动。病毒会在后台隐蔽运行,试图杀死多个反病毒软件的进程,窃取网络游戏《传奇》的密码和帐号。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800 或访问瑞星反病毒资讯网: http://www.rising.com.cn。


  点击此处查询全部病毒新闻
评论】【应用软件】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
小浪底库区游船沉没
财政部审计署报告
李长春出访亚欧四国
韦尔奇对话中国企业家
大学生卷入非法传销
美国将移交萨达姆
凤凰卫视中华小姐大赛
未成年人思想道德建设
不良信息举报

 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网