发布网友 发布时间:2024-03-29 05:49
共1个回答
热心网友 时间:2024-04-27 18:22
2009年计算机最新病毒预报!2009-02-14 上病毒名称:Backdoor.Win32.IRCbot.中文名:代IRC波特变种WZG病毒类型:病毒影响平台:Win 9X/ME/NT/2000/XP/2003该病毒是基于IRC的后门程序,黑客可以通过IRC软件对中毒电脑进行控制,对外发动攻击等。该病毒运行后复制自身到驱动程序目录下,文件名为wmiadapi.exe,并在注册表中添加名为“AutoDiscovery/AutoPurge (ADAP) Service”的项目,实现开机自动运行。病毒还会在中毒电脑上开设后门,自动连接cftp.dawn****.info接受远程指令,黑客可以利用IRC软件对染毒的计算机进行远程控制,进行多种危险操作。同时,该病毒还会自动修改系统文件,使系统一些正常的网络功能遭到破坏。二,漏洞 报告NetGear WG102 SNMP写权限团体字符串信息泄露漏洞Netgear WG102 4.0.16描述:BUGTRAQ ID: 33181NetGear WG102是一款小型的无线宽带路由器。如果用户在WG102路由器上拥有SNMP读访问权限(默认)的话,就可以通过MIB读取以明文存储的SNMP写团体口令。之后攻击者就可以通过这个口令获得SNMP写权限,重新配置路由器,包括将RADIUS认证重新定向到恶意的路由器。 答案补充 死牛病毒 毒霸云安全系统监控到国内第三大挂马集团已经更新了下载器版本,新的下载器命名为”死牛”。 该下载器在大挂马集团的推广下,日新增安装量过10万,目前已有30万台以上的电脑感染,本周内有可能达到100台的感染量,传播速度异常迅速,已经取代“猫癣”,成为今年的第二个流行病毒。 相关信息如下: 一、病毒名称(毒霸命名) Win32.Troj.Crypt.C.258048 Win32.Troj.Crypt.C.217088 二、目前获得的恶意下载地址 答案补充 1 杀毒软件打不开 ,并且不能安装杀毒软件; 2 大量安全工具打开就关闭; 3 分区根目录下发现autorun.inf和safesys.exe; 4 杀毒以后打印机不能使用; 5 电脑反映速度明显变慢; 6 IE主页被修改为 www.ku2009.com (酷2009网址导航)并且无法修改回来; 这个估计是收ku2009的推广费了,病毒显然在推广酷2009网址导航。想查到病毒源头再简单不过,ku2009网站的推广系统中查一查是哪几个推广量迅速增长就知道了。 7 没有开IE的时候发现进程存在Iexplore.exe; 8 进程中发现safesys(1).exe,safesys(17).exe 之类的进程; 9 网速变慢,局域网拦截到大量arp攻击; 10 无故弹出QQ中奖信息,提示你的QQ已经被腾讯后台系统抽选为二等奖,将获得58000奖金及三星Q40笔记本电脑。 11 不管用什么杀毒软件都没用