首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 科技时代 > 软件 > “冲击波”病毒在国内迅速泛滥专题 > 正文

北京公安局、瑞星发布9月3日热门病毒警报

http://www.sina.com.cn 2003年09月02日 16:47 新浪科技

  继“冲击波V”变种出现后,仅隔几天,又出现了“冲击波”病毒的第六个变种--“冲击波VI(Worm.Blaster.F)”。据瑞星反病毒工程师介绍,该病毒并不是“冲击波”病毒作者本人编写的,而是一些好事者为了继续扩大“冲击波”病毒的影响力对原始病毒进行修改而成的,因此已经给系统打上安全补丁的用户,并不会感染该病毒,而未给系统打上安全补丁的用户则要赶快行动了,千万不要再让病毒得逞。

  与此同时瑞星反病毒研发小组还截获了另一个有影响力的病毒——“来卡(Worm.Raleka.a)”病毒,该病毒同样是利用RPC漏洞进行传播的蠕虫病毒,病毒在运行时会自动连接两个网站进行病毒文件的下载,然后攻击存在有漏洞的计算机,使它们出现异常情况。

  本日热门病毒:

  “冲击波VI(Worm.Blaster.F)”病毒:警惕程度★★★★★,蠕虫病毒,通过网络和RPC漏洞传播,依赖系统: WINNT/2000/XP。据分析,该病毒变种并不是“冲击波”病毒作者本人编写的,而是一些好事者为了让冲击波继续泛滥而进行改写的,因此该病毒和前三个变种病毒一样,没有在原始病毒上做大的改动,传染和破坏能力与"冲击波"病毒相同。作者将病毒体内的字符更换为:“What You Should Know About the Blaster Worm and Its Variants.(你应该了解冲击波蠕虫及其变种)”,将病毒文件名更换为:“enbiei.exe”;将病毒注册表键值更换为:“"www.hidro.4t.com "="enbiei.exe"”;将攻击的网站名更换为:“tuiasi.ro”。手中没有杀毒软件的用户应注意根据这些特征进行手工清除,如果用户还没有给自己的系统打上安全补丁,应该立刻去微软网站(http://www.microsoft.com/china/)安装相应的补丁程序。

  “来卡(Worm.Raleka.a)”病毒:警惕程度★★★★,蠕虫病毒,通过网络、RPC漏洞传播,依赖系统: WINNT/2000/XP。该病毒是一个通过微软RPC漏洞传播的病毒,因此造成的后果同“冲击波”病毒相似:使用户RPC服务崩溃,系统反复重启并造成网络阻塞。病毒一旦执行,会首先连接到两个网址下载两个文件(ntrootkit.exe、ntrootkit.reg)到系统目录,然后病毒就会对没有打RPC漏洞补丁的计算机进行攻击,导致远程机器的RPC服务崩溃,从而被病毒控制。当病毒控制了计算机后就会通过该计算机继续攻击下一台计算机。如遇病毒,请拨打反病毒急救电话:010-82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。

  本文由北京市公安局公共信息网络安全监察处供稿


评论】【应用软件】【推荐】【 】【打印】【关闭

    

爱普生照片纸——完全免费!
不见不散 约会新主张!

  注册新浪9M全免费邮箱
  新浪二手市场重新开张
  进入欲望都市 喝冰锐朗姆酒 体验性感新生活
  开学了,四六级、考研、出国你准备好了吗? 英语口语解决方案

新 闻 查 询
关键词一
关键词二


search 摄像机 减肥 停电装备
 

新浪精彩短信
两性学堂
了解彼此性爱感受努力营造性爱意境
非常笑话
无限精彩——成人世界的快乐元素!
图片
铃声
·[张惠妹] 给我感觉
·[和 弦] 笨小孩
·鸟啼铃语 蟋蟀铃声
铃声搜索



企 业 服 务


新浪奉化站隆重开通
每天四元企业邮箱热卖
肺癌治疗重大突破
加盟赠国际供求数字卡


分 类 信 息
北交大MBA直通车(京)
搜“票”(沪)
心的夏季旅游(豫)
婚嫁交友在京城
放飞心灵自由之旅
分类信息刊登热线>>

 发表评论: 匿名发表 新浪会员代号:  密码:
每日2条,28元/月
原色地带--普通图片铃声,5元包月下载,每条仅0.1元 
炫彩地带--彩图和弦铃声,10元包月下载,每条仅0.1元
爆笑无比精彩无限,成人世界的快乐享受
看悬疑剧时一名观众因为太投入,突然站起来叫道:凶手…
每日2条,30元/月



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

版权所有 新浪网