新浪首页 > 科技时代 > 软件 > 病毒与杀毒专区专题 > 正文

北京网络行业协会与瑞星发布8月7日病毒警报

http://www.sina.com.cn 2004年08月06日 16:06 新浪科技

  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“波特后门变种RH(Backdoor.SdBot.rh)”和“特塔(Win32.Teta.8192)”病毒。“波特后门变种RH”是兼有蠕虫和后门两种功能的病毒,可通过局域网弱口令传播,盗取本地用户的信息,对指定机器发动SYN攻击,还可以结束多种反病毒软件的进程,危害较大。“特塔”会把机器上所有的EXE文件都复制一份,产生大量垃圾文件,占据硬盘空间。

8月,三星与您激情奥运 斗三国与众将一拚高下
海纳百川 候车亭媒体 无限下载MP3你作K王

  本日热门病毒:

  “波特后门变种RH(Backdoor.SdBot.rh)”病毒:警惕程度★★★☆,系统病毒,通过局域网传播,依赖系统:WIN9X/NT/2000/XP。

  运行后,病毒把自己复制到系统目录下,文件名为“svhost.exe”。在注册表启动项下添加键值“Microsoft Synchronization Manager”,从而实现开机自启动。利用自带的词典猜测其它主机的IPC密码,如果成功则把自己复制过去,开始新一轮的感染过程。

  病毒会以特定昵称加入其指定的IRC频道,为其控制端提供远程控制服务,以达到攻击者非法控制本地计算机的目的。记录键盘输入,保存到系统目录的“keylog.txt”文件,通过这种方式可以窃取用户的各种密码,如Windows登陆密码、邮箱密码、网络游戏密码、网络银行密码等等。中毒机器将对指定机器发动SYN 攻击,造成其拒绝服务。

  “特塔(Win32.Teta.8192)”病毒:警惕程度★★★,系统病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒会在中毒机器上搜索EXE文件,然后把所有的EXE文件都复制一份,然后把复制的文件后缀改为SYS。这样就在系统中造成了很多没用的垃圾文件,但是由于SYS文件的特殊性,一般用户很难辨认真正的SYS文件和由病毒制造的SYS文件之间的区别,因此占据大量的硬盘空间。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。


  点击此处查询全部病毒新闻
评论】【应用软件】【推荐】【 】【打印】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
亚洲杯精彩视频集锦
中国互联网统计报告
饶颖状告赵忠祥案开庭
赵薇邹雪纠纷
范堡罗航展 北京楼市
手机游戏终极大全
健康玩家健康游戏征文
环青海湖自行车赛
《谁是刀郎》连载

 

 发表评论: 匿名发表 新浪会员代号:  密码:
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网