您现在的位置: 点击南开 >> 技术学院 >> 系统优化 >> 病毒清理 >> 文章正文
 加入亚洲交友中心,与心爱的MM聊天  
“大师”又名“黛蛇”病毒详细资料
作者:admin   文章来源:本站原创   点击数:   更新时间:2006-11-21            ★★★
载入中...

 

病毒名称:I-Worm/Dasher.c
中 文 名:“黛蛇”变种c      
病毒长度:35484字节
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003


 

I-Worm/Dasher.c“黛蛇”变种c是一个网络蠕虫,终止被感染计算机上的服务,利用用户计算机系统漏洞进行传播。“黛蛇”变种c运行后,在系统目录下创建病毒文件并运行病毒主程序。修改注册表,降低被感染计算机上的安全设置。终止与安全相关的进程。搜索有漏洞的用户计算机,一经发现便利用微软漏洞感染用户计算机。开启TCP 53端口,侦听黑客指令,连接指定站点,在被感染计算机上下载并执行特定文件等。


 

病毒名称:Backdoor/PoeBot.n
中 文 名:“派波”变种n
病毒长度:133632字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003


 

Backdoor/PoeBot.n“派波”变种n是一个利用微软MS04-011漏洞进行传播的后门。“派波”变种n运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启1040端口或大于1040的端口,连接指定站点。开启TCP 113端口,侦听黑客指令,盗取被感染计算机的系统信息,终止某些正在运行的程序,上传或下载特定文件等。另外,“派波”变种n不仅可以自升级,而且可以在被感染计算机上安装广告程序。



 

蠕虫下载文件包名为1.exe,解压缩执行后,在系统目录(C:\windows\system32或C:\winnt\system32)下的wins目录释放出6个可执行文件,
分别为Sqltob.exe;Sqlscan.exe;Sqlexp.exe;Sqlexp1.exe;Sqlexp2.exe;Sqlexp3.exe。
其中:


 

  Sqlexp.exe攻击 MS04-045 wins服务漏洞,协议和端口为TCP/42;


 

  Sqlexp1.exe攻击 MS05-039 upnp漏洞,协议和端口为TCP/445;


 

  Sqlexp2.exe 攻击 MS05-051 msdtc漏洞,协议和端口为TCP/1025;


 

  Sqlexp3.exe利用sql hello exploit工具攻击MSSQLServer漏洞,协议和端口为TCP/1433.攻击日志保存在系统目录下的wins目录的result.txt.


 


如何清除


 

将进程停止并删除相应文件,Sqltob.exe,Sqlscan.exe,Sqlexp.exe,Sqlexp1.exe, Sqlexp2.exe,Sqlexp3.exe文件。


 


专杀工具 http://www.duba.net/download/3/245.shtml


 

补丁www.microsoft.com/technet/security/Bulletin/MS05-051.mspx


 

  www.microsoft.com/technet/security/bulletin/MS05-039.mspx


 

  www.microsoft.com/technet/security/bulletin/MS05-045.mspx

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 载入中...
    病毒清理推荐文章
    固顶文章 [病毒清理]104种清除木马完全攻略
    推荐文章 [病毒清理]最牛、最全“熊猫烧香”整体解
    推荐文章 [病毒清理]熊猫烧香图标病毒
    推荐文章 [病毒清理]全球卡巴斯基升级服务器列表
    推荐文章 [病毒清理]“狙击波”病毒详细资料
    推荐文章 [病毒清理]MY123前生今世以及手工清除方
    推荐文章 [病毒清理]如何恢复被威金感染的exe文件
    推荐文章 [病毒清理]如何清除“飘雪”病毒
    推荐文章 [病毒清理]动网论坛如何查杀和防范木马
    推荐文章 [病毒清理]新系统最容易中毒 重装系统后
    推荐文章 [病毒清理]还你纯净电脑 练就火眼金睛一
    推荐文章 [病毒清理]病毒纪年
    推荐文章 [病毒清理]特别报道:20年最强病毒排行榜
    病毒清理热门文章
    固顶文章 [病毒清理]104种清除木马完全攻略
    普通文章 [病毒清理]病毒downloader.istbar的解决
    推荐文章 [病毒清理]MY123前生今世以及手工清除方
    普通文章 [病毒清理]如何处理中毒后无法双击打开分
    推荐文章 [病毒清理]如何恢复被威金感染的exe文件
    普通文章 [病毒清理]详细解说iexplore.exe是进程还
    普通文章 [病毒清理]Worm.Viking.m(威金蠕虫病毒)
    普通文章 [病毒清理]winup.exe木马清理方法
    普通文章 [病毒清理]SXS.EXE病毒清理
    普通文章 [病毒清理]logo1.exe病毒清理
    推荐文章 [病毒清理]还你纯净电脑 练就火眼金睛一
    普通文章 [病毒清理]防范木马病毒
    推荐文章 [病毒清理]病毒纪年
    推荐文章 [病毒清理]特别报道:20年最强病毒排行榜
    加入亚洲交友中心,与心爱的MM聊天
    相关内容
    病毒downloader.istbar的解决方法
    “落雪”(GamePass)病毒详细资料
    “贝革热”变种(Worm_Bbeagle.J)详细
    “狙击波”病毒详细资料
    MY123前生今世以及手工清除方法
    “狙击波”病毒详细资料
    “落雪”(GamePass)病毒详细资料
    “维金”病毒详细资料
    威金病毒怎么切底清除
    如何有效清除 download.trojan 病毒
    论坛新帖
    论坛新帖载入中...
    新 闻 TOP 10
    推荐文章“我的空间我作主”个113
    - 设为首页 - 加入收藏 - 关于我们 - 网站地图 - 版权申明 - 联系我们 -

    Copyright © 2000-2006 Nkcn.Net All Rights Reserve.

    网站关键词:搜索引擎优化,SEO优化,网页特效,QQ空间技巧,QQ空间代码,百度空间技巧百度空间代码百度空间CSS代码装扮百度空间动易2006 sp5破解版动易2007破解版,个性百度空间,动易常见问题,动易采集标签,动易美化,动易模板,wap建站技巧,系统进程,动易新手帮助,网络营销,网络赚钱,QQ快讯,QQ空间模块,QQ空间大图,QQ密码找回,QQ经典贴图,QQ签名,QQ个性情侣网名,国外免费空间,国内免费空间,ASP免费空间,国外虚拟主机评测,国内虚拟主机评测,危险进程,企业信息化解决方案,,google动态,百度动态,Alexa排名,seo教程,seo工具,DMOZ技巧,网站登录,国外SEO,天津搜索引擎优化,应用程序进程,常用特效,QQ图像工具,搜索引擎常识
    津ICP备05015468号