首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 硬件新闻       查看全部硬件新闻文章


以毒攻毒:蠕虫大战MyDoom VS. Vesser

类型:编译 作者:【中关村在线 星晖】 日期:2004-02-13 12:04:52




    近来最猖獗的电脑病毒恐怕非蠕虫MyDoom莫属了,MyDoom.A和MyDoom.B两个变种目前在全世界范围内都可说是臭名昭著,近日又出现了一个新的变种MyDoom.C。这个变种仍然是控制被感染计算机攻击微软网站,方式依旧为拒绝访问式攻击,但与以前版本不同的MyDoom.C是没有停止时间。另外,MyDoom.C也不像前两个变种那样用电子邮件或Kazaa文件交换网络传播,而是搜索已经感染的电脑,但同时也没有像以前版本那样安装后门,允许黑客侵入计算机。MyDoom.C更加危险,先前的变种你只要不随便运行陌生Email附件即可预防,而这个版本则无法这样简单地避免感染,此时病毒防火墙的重要性则凸现出来。情况如此危急,以至于微软都提供了免费的MyDoom专杀工具——Mydoom Worm Removal Tool,这个100KB左右的小程序可以自动识别并查杀MyDoom上述三个变种。不过微软的免费工具有些抠门,仅能在Win2000/XP下使用,其他操作系统就只能求助另外的杀毒软件了。好在几乎所有的反病毒厂商都推出了MyDoom专杀工具,略微一数竟有十余种之多,MyDoom的危害由此也可见一斑。

    近几天出现了一种新的蠕虫病毒W32.HLLW.DEADHAT——还有一个名字叫作“Vesser”,拥有在被感染系统中安装后门的能力。有意思的是,Vesser可以通过Soulseek点对点文件共享程序传播,也可以通过MyDoom.A和MyDoom.B创建的远程访问后门传播,并且Vesser会先尝试删除MyDoom.A和MyDoom.B,之后安装自己,然后继续向其他感染了MyDoom的机器传播。此病毒侦听2766TCP端口,并且包含了连接一个IRC服务器的指令。病毒运行之后,可能会显示如下错误警告:


    如果已经感染了此病毒,会在系统system目录下发现一个名为“sms.exe”的文件,并且在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun路径下发现键值"KernelFaultChk" = C:WINNTSystem32sms.exe。由于Soulseek仅在国外使用比较普遍,Vesser病毒目前在国内尚未流行,但我们仍然不能轻敌,切记要安装好带有防火墙的反病毒软件并及时更新。



所属专题



资料来源:
文章字数:857
 
相关文章
2004年初病毒猛如虎!影响巨大 (2004-02-12)
2004年初病毒猛如虎!来势汹汹 (2004-02-12)
新病毒要来闹场,“情人节”偷窥情人节 (2004-02-09)
本周将有三种电脑病毒发作“情人节”来捣乱 (2004-02-09)
RealNetworks三种漏洞 可被黑客利用 (2004-02-06)
干掉SCO瞄准微软,MyDoom源自俄罗斯? (2004-02-04)
MyDoom.B病毒今天将攻击微软网站 (2004-02-03)

短信中心
[图片] [铃声] [短语] [自写短信]
圣诞老人来了
圣诞夜歌
平安夜圣诞歌
朋友(臧天朔)
I love you
First love
世界杯主题曲
谁让你流泪
热点专题
电子资讯时报:作为国内最具前瞻性的IT产业资讯媒体......
每年一度的 CeBIT 大展早已成为 IT 行业的一次盛会......
配置你的超值电脑!
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号