新浪首页 > 新闻中心 > 国内新闻 > 正文

计算机用户近期要谨防“高波”病毒及其变种

http://www.sina.com.cn 2004年06月12日15:56 新华网

  新华网天津6月12日电(记者张建新)国家计算机病毒应急处理中心近期接到的用户报告中,“高波”病毒及其变种的感染数量出现了明显上升的趋势,提醒计算机用户要谨防。

  据了解,该病毒及其变种利用微软在去年公布的两个漏洞进行传播,病毒运行后会生成病毒文件,修改注册表,终止一些防病毒软件和防火墙的运行。另外,病毒可通过mIRC和局域网共享进行传播。并具有后门功能。

第39届世界广告大会 NEC百万象素手机1元拍
美女啦啦队招募中 2004车展大饱眼福

  病毒名称:“高波”(Worm_Agobot)

  病毒种类:蠕虫

  影响系统:Windows95\98\2000\NT\Me\XP\Server2003

  病毒特征:

  病毒的传播通常会利用微软下述两个漏洞:

  DCOMRPC漏洞(MS03-026),有关该漏洞的详细请参见网址http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx。RPClocator漏洞(MS03-001),有关该漏洞的详细请参见网址

  http://www.microsoft.com/technet/security/bulletin/MS03-001.mspx。

  该病毒及其变种运行后通常会在%system%目录下生成病毒文件(其中,%System%在Windows95/98/Me下为C:\Windows\System,在WindowsNT/2000下为C:\Winnt\System32,在WindowsXP下为C:\Windows\System32),并修改注册表使得病毒能随系统启动而自动运行。病毒会在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下创建与生成的病毒文件相关的注册表键值。

  病毒可以通过mIRC进行传播,并可以操纵被感染机器向在同一个IRC服务器上的其他机器发动DDoS攻击。病毒还可以通过局域网共享进行传播,进行弱口令攻击。并在找到的共享区域生成病毒自身的拷贝。

  病毒还可以作为后门程序的服务器端,允许远程用户通过客户端软件控制被感染的计算机。

  病毒会终止一些防病毒软件和防火墙的进程,使得计算机失去基本的病毒防护。

  处理该病毒及其变种的一些建议:

  1、修补相关漏洞,升级杀毒软件对系统进行全面的病毒清除。

  2、在病毒清除的过程中,应保证全网内同步进行。

  3、由于该病毒有弱密码攻击的功能,所以网络共享应设置密码,并且密码应为8位以上的复杂密码,以切断病毒通过网络共享传播的途径。


推荐】【 小字】【打印】【关闭
 
新 闻 查 询
关键词一
关键词二
免费试用新浪15M收费邮箱 赶紧行动!

热 点 专 题
中国工人在阿富汗遭袭
胡锦涛出访欧亚四国
雅典奥运圣火全球传递
美国前总统里根病逝
八国首脑会议
纪念诺曼底登陆60周年
中国残疾人艺术团赴美
《后天》 孙燕姿巡演
2004欧锦赛 NBA总决赛

 
 


新闻中心意见反馈留言板 电话:010-82612286   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网