广·西·电·脑·服·务·网                                     设为首页  收藏本站
首 页 IT 报 道 操作系统 硬件学院 软件学院 网络学院 服 务 器 软件下载
DIY经验 数据恢复 维修宝典 电脑保养 故障症状 黑客安全 电脑病毒 电脑优化
维修网点 IT 黄 页 网络游戏 大师答疑 网站技术 动漫游戏 服务社区 素材图片
 广西电脑服务网 ·广西最大的电脑服务平台
您现在的位置: 广西电脑维修在线 >> 电脑病毒 >> 病毒快报正文
瑞波”病毒变种迅速蔓延,可导致网络堵塞
作者:未知 文章来源:江民科技 点击数: 更新时间:2006-3-24 14:19:09

 200632,江民公司反病毒中心监测到,一个新的瑞波病毒变种(Backdoor/RBot.auv)正在国内迅速蔓延。该变种经过多层压缩加密壳处理,可以利用多种系统漏洞进行传播,感染能力很强。中毒计算机将被黑客完全控制,成为"僵尸电脑"。由于此病毒会扫描感染目标,因此可以造成局域网拥堵。

    
江民反病毒专家介绍,该病毒具体技术特征如下:

1
、变种大小97792字节。使用VC6编写,经过UPXPECompactUPackNSPack四层压缩壳处理。

2
、病毒运行后,将创建下列文件:
%SystemDir%\msxml32.exe, 97792
字节
在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Microsoft XML Parsing Service" = msxml32.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Microsoft XML Parsing Service" = msxml32.exe
这样,在Windows启动时,病毒就可以自动执行。

3
、连接IRC服务器,接收并执行黑客设置的黑客命令,这些命令可能是任意文件操作、注册表操作、键盘记录、下载执行远程程序、任意网络操作等。

4
、通过MS03-007MS03-026MS04-011MS04-031等多种系统漏洞进行传播,感染能力很强。病毒传播过程中,会发送大量网络包,用于扫描局域网内存在漏洞的计算机,可以导致局域网拥堵甚至瘫痪。

   
江民公司提醒广大用户,请立即升级江民杀毒软件KV系列到32病毒库后,将可以全面查杀该病毒。反病毒专家强调,电脑用户一定要及时升级病毒库,并打开实时监控功能,以免受到病毒侵害。

上网速度更快更爽、更安全下载使用Firefox火狐浏览器
病毒快报录入:admin    责任编辑:admin 
  • 上一篇病毒快报:

  • 下一篇病毒快报:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     

     病毒快报图片
     

    卡巴斯基病毒库离线更新教程技术…

    病毒窃取网吧传奇密码 疑与游戏装…

    四款最流行反恶意软件对比测试(…

    IE7第一个正式漏洞—弹窗URL欺诈
     热点病毒快报

    普通病毒快报 "威金"猖獗 江民、瑞星特供专杀工…
    推荐病毒快报 Win32.Parite.a
    普通病毒快报 熊猫烧香杀毒程序警方公布下载
    普通病毒快报 conime.exe病毒
    普通病毒快报 yeyinhi.exe autorun.inf病毒专杀…
    普通病毒快报 卡巴斯基病毒库离线更新教程技术…
    普通病毒快报 病毒窃取网吧传奇密码 疑与游戏装…
    普通病毒快报 瑞波”病毒变种迅速蔓延,可导致网…
    普通病毒快报 四款最流行反恶意软件对比测试(…
    普通病毒快报 1.exe 2.exe 3.exe 4.exe 5.exe …
    关于公司 | 免责声明 | 广告服务 | 招贤纳士 | 联系我们 | 友情链接 | 网站地图 1 2 3
    Copyright@2005 - 2006  http://www.GXF.com.cn  All Right Reserved  
    桂ICP备06002242号

    技术咨询
    22097366
    10231086
    30636841
    技术交流群
    27717914