萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 812|回复: 1

“震荡波清除者”

[复制链接]
发表于 2004-5-25 05:43 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
国家计算机病毒应急处理中心16日发布

病毒名称:“震荡波清除者”(worm_cycle.a)

感染系统: win2000/winxp/win2003/win nt 4.0

病毒特征:

1、生成病毒文件

病毒在%system%目录下生成自身的拷svchost.exe,还在%windows%目录下生成文件cyclone.txt。

2、修改注册表项

病毒创建注册表项,使得自身能够在系统启动时自动运行,在hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun下创建“generic host service”=“%%system%svchost.exe”hkey_current_usersoftwaremicrosoftwindowscurrentversionrun下创建“generic host service”=“%system%svchost.exe”

3、通过系统漏洞主动进行传播

病毒在tcp/3332端口开启后门服务,接受连接,在udp/69端口上运行一个tftp服务器下载蠕虫副本。病毒对外连接随机产生主机的tcp/445端口,去感染其他的主机。

4、 终止进程

病毒会终止以下进程,msblast.exe、avserve.exe、avserve2.exe和skynetave.exe,这些进程是"冲击波"、"震荡波"病毒及他们的变种创建的。

5、发动dos攻击

当系统时间为5月18日,病毒对网站www.irna.comwww.bbcnews.com发动dos攻击。
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2004-5-25 22:46 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+1, 2025-2-8 22:04 , Processed in 0.058311 second(s), 17 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表