数据恢复 杭州站:杭州市文三路388号钱江科技大厦1016室  电话:0571-85121630 房先生
  数据恢复 温州站:飞霞南路朝霞大楼B幢一楼中五号  电话:0577-88844613 叶先生
  数据恢复 宁波站:海曙区药行街31号灵桥广场4楼C12 电话:0574-87196361 单先生
IT业热闻  
 
·飞利浦专利顾问:打知识产
·易观:06年第一季笔记本出货
·分析:UNIX市场竞争压力巨
·杨元庆获五一劳动奖章 IT管
·宏基在美发布响应时间仅两
·夏新双核液晶电视降价优惠
·推进国际化贡献突出 杨元庆
·DVD专利费再增2.5美元 企业
·飞利浦专利顾问:打知识产
·易观:06年第一季笔记本出货
更多...
病毒预告  
 
·“爱慕波”和“QQ谍”
·“戴得乐”和“搀嘴夫”
·电脑病毒“挪威客”又现新
·IE+雅虎邮件=新安全漏洞?小
·微软联手熊猫反病毒 推Pro
·Linux与视窗谁更安全?最新
·病毒引发的异常现象
·无线黑客工具攻击LEAP漏洞
更多...
热点文章  
 

·Google购买以色列博士生搜
·谈谈硬盘出现物理坏道的迹
·微软最新安全补丁不完善 惠
·硬盘数据拯救全攻略
·大尺寸液晶需求增长猛 等离
·IBM机器报错信息及解决方法
·MP4制造工厂真相调查 生产
·富士通声称去年纯利润可能
·全球网站超8000万 WEB平台
·数据恢复点滴经验谈

“戴得乐”和“搀嘴夫” 
 
来源:赛迪网 发布时间:2006-5-5 9:26:49 点击次数: 
 

在今天的病毒中I-Worm/Dedler.n“戴得乐”变种n和Backdoor/Iroffer.a“搀嘴夫”变种a值得关注。

病毒名称:I-Worm/Dedler.n

中 文 名:“戴得乐”变种n

病毒长度:30K字节

病毒类型:网络蠕虫

危害等级:★

影响平台:Win 9X/ME/NT/2000/XP

I-Worm/Dedler.n“戴得乐”变种n是一个自我复制到共享文件夹下,利用网络共享进行传播的网络蠕虫。“戴得乐”变种n运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 5190端口,连接指定站点,通过ICQ侦听黑客指令,删除一些与安全相关的服务,盗取用户计算机上的系统信息等。自我复制到共享目录下,实现网络共享传播。修改hosts文件,阻止用户对一些常见安全网站的访问。另外,“戴得乐”变种n还可以自升级。

病毒名称:Backdoor/Iroffer.a

中 文 名:“搀嘴夫”变种a

病毒长度:可变

病毒类型:后门

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Backdoor/Iroffer.a“搀嘴夫”变种a是一个利用Kazaa共享及mIRC进行传播的后门程序。“搀嘴夫”变种a不仅传播给已经感染后门的用户计算机,而且利用密码字典破解弱密码共享,实现网络共享传播。“搀嘴夫”变种a运行后,自我复制到系统目录下。修改注册表,实现开机自启。在Kazaa下创建共享目录,利用某些常用软件的名称自我复制到Kazaa共享目录下,欺骗他人下载。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易。连接指定的IRC服务器,侦听黑客指令,上传或下载升级文件,终止某些杀毒软件的进程,对指定目标执行DoS攻击等。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“搀嘴夫”变种a还可利用微软漏洞进行传播

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论
关于我们 | 联系我们 | 网站地图 | 友情链接 | 订单查询
杭州回天数据恢复中心:杭州市文三路388号钱江科技大厦1016室 客服热线:0571-85125595 85121630
Copyright © 2001-2008 回天数据恢复中心 All Rights Reserved E-mail:webmaster@tzwr.com
浙ICP05036415号