学习坊广告 网站建设咨询电话0711-3202220 、 QQ:215665888        将学习坊设为主页     广告赞助QQ:410899793     主页申请

使电脑重启并善于伪装的加壳蠕虫

来源:网络 【www.cn0711.net】   作者:未知【学习坊转】 [字体: ]
北京信息安全测评中心、金山毒霸联合发布2006年4月29日热门病毒。

  今日提醒用户特别注意以下病毒:“琶哒博特”(Worm.Padabot.aa)和“广告疯子”(Troj.ADMad)

  “琶哒博特”(Worm.Padabot.aa)这是个使用加壳的蠕虫,会通过lsass.exe系统进程漏洞进行攻击,使计算机重启。

  “广告疯子”(Troj.ADMad)这是会安装大量流氓软件的木马。流氓软件安装完成后使用批处理技术删除流氓软件安装程序及病毒自身。

一、“琶哒博特”(Worm.Padabot.aa) 威胁级别:

病毒特征:这是个使用ASPack2.000加壳的蠕虫。

  发作症状:该病毒会扫描局域,并试图建立ipc$连接,通过ipc$连接传播,并利用lsass.exe系统进程进行攻击,使机器重启。该病毒会打开端口号从1180到1395,及从1411到1499的端口,在这些端口监听。该病毒通过在HKLM\\sysytem\\currentcontrolset\\services中添加ndised项来注册服务。为%system%目录下的CIJDEEFE.exe和另一生成的exe文件创建隐藏进程,并挂接API使这两个文件用一般的资源管理器无法看到。用户很难发现此病毒正在运行,给用户带来很大麻烦。

二、“广告疯子”(Troj.ADMad) 威胁级别:

  病毒特征:这是一个后台安装大量流氓软件的木马。

发作症状:该病毒运行后,首先释放并执行大量流氓软件的安装程序,然后删除这些安装程序及木马自身。流氓软件的主要效果有弹出广告,添加浏览器工具条,大量占用系统资源使机器性能下降等。给用户的正常上带来很多不便。

  金山毒霸反病毒工程师提醒您:请升级毒霸到2006年4月29日的病毒库可完全处理该病毒。

电信用户免费下载    

网通用户免费下载

 




 

录入:学习坊

查看对 使电脑重启并善于伪装的加壳蠕虫 的评论 【 发表见解 】 【 查看见解 】 【 打印资料 】  
上一篇:高质TFT屏幕Mp3新品 蓝魔RM980到货
下一篇:微软大增互联网投资 市值一夜缩水320亿美元
百度中>“使电脑重启并善于伪装的加壳蠕虫”相关内容 google中>“使电脑重启并善于伪装的加壳蠕虫”相关内容
雅虎中>“使电脑重启并善于伪装的加壳蠕虫”相关内容 搜狗中>“使电脑重启并善于伪装的加壳蠕虫”相关内容
中搜中>“使电脑重启并善于伪装的加壳蠕虫”相关内容 爱问中>“使电脑重启并善于伪装的加壳蠕虫”相关内容