Memail首页 订阅杂志 广告合作 联系我们
 

小心病毒利用微软MS04-011漏洞传播病毒


2007年03月04日 21:13  eNet硅谷动力




  【eNet硅谷动力消息】江民今日提醒您注意:在今天的病毒中Trojan/Patched.sx“假补丁”变种sx和TrojanDownloader.Agent.hcm“代理木马”变种hcm值得关注。“假补丁”变种是利用微软MS04-011 漏洞进行传播的木马病毒,自动开机自起,窃取用户计算机上的用户名和密码,并自动下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。这个变种还可以利用被感染计算机转发垃圾邮件。“代理木马”变种是一种利用网络共享传播的木马下载器,中止安全程序,感染安全设备,利用密码字典破解弱密码,感染共享文件。

  病毒名称:Trojan/Patched.sx

  中文名:“假补丁”变种sx

  病毒长度:20480字节

  病毒类型:木马

  危害等级:★★

  影响平台:Win XP

  Trojan/Patched.sx“假补丁”变种sx是一个利用微软MS04-011漏洞进行传播的木马。“假补丁”变种sx运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件(“假补丁”变种sx),文件名随机生成,扩展名是.tmp。将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe病毒文件的进程。侦听黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的机密信息。搜索有漏洞的Windows XP的用户计算机,一经发现便在被感染的计算机上下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。另外,“假补丁”变种sx还可以利用被感染计算机转发垃圾邮件。

  病毒名称:TrojanDownloader.Agent.hcm

  中文名:“代理木马”变种hcm

  病毒长度:可变

  病毒类型:木马下载器

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  TrojanDownloader.Agent.hcm“代理木马”变种hcm是一个利用网络共享进行传播的木马下载器。“代理木马”变种hcm运行后,在Windows目录下创建病毒副本和一个下载器。将这个下载器注入到iexplorer.exe或explorer.exe里,连接指定站点,下载特定文件。终止某些与安全相关的服务,降低被感染计算机上的安全设置。遍历用户计算机的C到Y驱动器,搜索特定的.exe可执行文件,一经发现便感染它们。利用密码字典破解弱密码,自我复制到共享文件夹下,感染共享目录下的*.exe文件,实现网络共享传播。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(03/02)  (03-02)
 [图文]美丽的床品 演绎丛林深处的  (03-02)
 [图文]时尚“疯潮”中教你如何个性  (03-02)
 穷人也能拥有奢华 穷人的护肤乐趣  (03-02)
 [情感测试]你们的相爱度有多少?  (03-02)
影视速弟: 音乐天堂:
 陈晓旭被丈夫称作妙真法师 知情人  (02-28)
 独家组图:陈晓旭剃度出家 昔日黛  (02-28)
 广电总局为选秀套上紧箍咒 赛程不  (02-28)
 赵本山美国遭“忽悠” 食宿无着落  (02-28)
 安徽卫视大戏《玉卿嫂》 刘钧与潘  (02-28)
 袁泉抒情主打《拥抱的问号》深功力  (03-01)
 马天宇新歌涉嫌抄袭 制作人称参考  (03-01)
 张含韵:刘德华安七炫Rain 谁是我  (03-01)
 组图:劲歌金曲录影 林子瑄真空上  (03-01)
 组图:好男儿B.I.Z助阵《东方风云榜  (03-01)
软件快报: 硬件资讯:
 略施小计:XP中雅黑字体也能如此出  (03-04)
 节后PC三部曲快升级,补漏洞,倒垃圾  (03-04)
 用USB2.0存储设备安装Windows Vis  (03-04)
 让你远离垃圾邮件的十种方法  (03-04)
 不用动手,让快车(FlashGet)自动听  (03-04)
 解读电脑无故重启故障的原因  (03-04)
 避免日常使用过程中烧喇叭  (03-04)
 如何延长笔记本电脑的屏幕寿命  (03-04)
 耳机导线的对音质的影响探讨  (03-04)
 摄像头常见问题全解答  (03-04)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·中国网通与谷歌宣布合作 共推宽带搜索服务
·Google三月开始启动点击欺诈保护服务
·IBM携手Google 迷你程序进入企业软件市场
·总统候选人进驻Youtube 建立选举专线频道
·"RINBOT"病毒开始传播 可将PC变成僵尸电脑
·CBS挖墙脚 Google顶级广告部门领导跳槽
·百度尚无进军欧洲计划 欧洲域名海外遭抢注
·Q币面临套现危机 4部委严防"虚拟货币"回兑
·病毒预警:网游玩家小心"网游窃贼变种nf"
·雅虎发言人:Google产品缺乏“使用性”
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明