搜狐首页-新闻-体育-娱乐圈-财经-IT-汽车-房产-女人-TV-视频-ChinaRen-邮件-博客-BBS-搜狗 
“极速波”病毒诞生 叫嚣24小时内剿杀杀毒软件
  时间:2005年08月15日16:04   来源:搜狐IT   我来说两句我来说两句(0)
热点排行 收藏本文 收藏本文 即时新闻通知 进入IT论坛 相关新闻:
 

北京租房信息何处寻?订阅免费RSS租房信息!


 微软漏洞发布一周即被病毒利用,病毒作者叫嚣杀掉这个病毒的杀毒软件将于24小时内被剿杀!

  2005年8月15日,离微软发布漏洞公告不过一周时间,江民反病毒中心截获一个利用微软"即插即用服务代码执行漏洞"(MS05-039)的蠕虫“极速波”病毒I-Worm/Zotob。
该病毒利用最新漏洞传播,并且可以通过IRC接受黑客命令,使被感染计算机被黑客完全控制。而就在昨天,江民反病毒中心刚刚发布预警,提醒广大电脑用户提访利用微软最新漏洞的病毒出现。

  病毒运行后,将在系统目录下创建botzor.exe文件,大小为22528字节。在注册表中添加下列启动项:

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "WINDOWS SYSTEM" = botzor.exe

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

  "WINDOWS SYSTEM" = botzor.exe

  这样,在Windows启动时,病毒就可以自动执行。

  “极速波”病毒通过TCP端口8080连接IRC服务器,接受并执行黑客命令。可导致被感染计算机被黑客完全控制。并在TCP端口33333开启FTP服务,提供病毒文件下载功能。利用微软即插即用服务远程代码执行漏洞(MS05-039)进行传播。如果漏洞利用代码成功运行,将导致远程目标计算机从当前被感染计算机的FTP服务上下载病毒程序。如果漏洞代码没有成功运行,未打补丁的远程计算机可能会出现services.exe进程崩溃的现象。

  该病毒的危害还在于,病毒会修改%SystemDir%\drivers\etc\hosts文件,屏蔽大量国外反病毒和安全厂商的网址。并对反病毒厂商提出公开挑战:第一个发现的反病毒软件 将在24小时内遭到“剿杀”。(MSG to avs: the first av who detect this worm will be the first killed in the next 24hours!!!)

  针对该病毒,江民KV2005杀毒软件8月15日升级病毒库后可以查杀。江民公司提醒广大用户,请注意及时升级病毒库,开启实时监控,立刻安装微软的安全补丁,保护您的系统不受此病毒的威胁。

  


搜狗(www.sogou.com)搜索:"“极速波” 剿杀",共找到 9 个相关网页

(责任编辑:十一点五十九)

 ■ 图片新闻 (点击进入科学图吧) (点击进入科学频道)
史上12位青楼佳人(组图)
世界首艘鲨鱼形潜艇
土卫二喷发奇景
张柏芝《无极》出浴照
史上12位青楼佳人(组图) 恐龙之前的史前怪物 新婚夫妻的"压箱底" 张柏芝半裸出浴照(图)

页面功能   【我来说两句】 【热点排行】 【推荐】 【字体:  】 【打印】  【关闭

 ■ 相关链接
·调来迫击炮剿杀毛毛虫
·微软结盟铁三角 创新联合剿杀iPod
·是预谋还是命中劫数 华纳剿杀非法下载
·信产部将剿杀价格战 资费市场化不意味“双改单”




 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
手机
包月自写5分钱/条

最新制作 想唱就唱
夏天的味道 哪一站



精品专题推荐:
谁说赚钱难告诉你秘诀
测IQ交朋友,非常速配
就让你笑火暴搞笑到底

短信订阅
焦点新闻魅力贴士伊甸指南魔鬼辞典

据传是最清晰的外星人








搜狐商城
·数码|iPod nano¥1799
·I T|1G 微盘特价¥399
·家电|飞利浦耳机特价
更多...
-- 给编辑写信
Copyright © 2008 Sohu.com Inc. All Rights Reserved.搜狐公司 版权所有