中国老头老太做爰,国产麻豆乱码精品一区二区三区,国产伦精品一区二区三区老牛,日韩人妻无码一区二区三区99,午夜精品无码亚洲AV影院麻花


中國新聞社
中新網(wǎng)分類(lèi)新聞查詢(xún)>>

- 外交部:釣魚(yú)島是中國固有領(lǐng)土 日單方行動(dòng)無(wú)效
- 誰(shuí)買(mǎi)第一單?優(yōu)惠多少? 傳媒引爆新車(chē)險興奮點(diǎn)(圖)
- 反恐專(zhuān)家稱(chēng)"基地"組織今年會(huì )發(fā)動(dòng)更多自殺性襲擊
- 臺“國防部”未否認美軍將參與今年“漢光演習”
- 美國對華技術(shù)出口管制風(fēng)波又起 兩公司受"指控"
- 聯(lián)合國新年將擴大武檢 準備在伊北部建立新基地
- 經(jīng)濟高官多方位闡釋2003年經(jīng)濟工作四大重點(diǎn)(圖)
- 世界各國領(lǐng)導人誓言在新的一年中為和平努力
- 民意調查:近七成俄羅斯人希望回到前蘇聯(lián)時(shí)代
- 圖文:黃河寧夏段提前進(jìn)入凌汛期 可能全面封河

本頁(yè)位置:首頁(yè)>>新聞大觀(guān)>>滾動(dòng)新聞
放大字體  縮小字體

一級警備:"夏娃變種"惡性蠕蟲(chóng)病毒來(lái)勢兇兇

2003年01月02日 16:56

  中新網(wǎng)1月2日電 1月2日凌晨,江民快速反病毒小組最新監測到一種名為“夏娃”變種(WORM/YAHA.L)的惡性蠕蟲(chóng)病毒。該病毒目前正在瘋狂肆虐,現在已經(jīng)使全世界范圍內的幾萬(wàn)臺電腦受到了感染。它會(huì )結束內存中一些特定的殺毒軟件或防火墻的運行,修改注冊表和IE,還可向特定網(wǎng)站發(fā)起DOS(拒絕服務(wù))攻擊。

  反病毒專(zhuān)家介紹,“夏娃”變種(WORM/YAHA.L)病毒別名為:W32/Yaha.l, I-Worm.Lentin.j, W32/Yaha-L, W32.Yaha.L@mm,病毒大小為34,304 Bytes (UPX壓縮),77,824 Bytes (不壓縮)。病毒感染的有效系統為所有WINDOWS操作系統。

  該蠕蟲(chóng)是Yaha病毒的一個(gè)新變種,使用VC++編寫(xiě),通過(guò)郵件傳播,把自己作為郵件附件發(fā)送給被感染系統中從Windows地址薄、Yahoo Instant Messenger、MSN和.NET Messenger Services以及擴展名包含HT的文件中找到的地址,郵件主題、內容和附件名稱(chēng)都是隨機選擇的。與其他Yaha蠕蟲(chóng)的變種一樣,它會(huì )從內存中結束一些特定殺毒軟件或防火墻的進(jìn)程,它的行為整體上與W32/Yaha.K相似,除了觸發(fā)的條件不一樣。它也會(huì )彈出消息框、交換鼠標左右鍵功能,在用戶(hù)個(gè)人文件夾(通常是C:\My Documents)和桌面留下一些沒(méi)有病毒的文本文件,這些文件都是隱藏的,并且會(huì )把IE的主頁(yè)修改成其他站點(diǎn)。

  蠕蟲(chóng)有它自己的SMTP引擎,可以連接到IP地址12.127.17.71,向下面的郵件地址發(fā)送郵件:Windows地址薄(WAB);Yahoo Messenger中的郵件地址;MSN和.NET Messenger Services中的郵件地址;擴展名中包含HT的文件。郵件地址為從系統中找到的郵件地址,郵件發(fā)送方為被感染系統的用戶(hù)名或者病毒隨機分配的特定內容,郵件內容為病毒生成的特定內容中的一個(gè),附件為以.exe和.scr為擴展名的文件,病毒通常隱藏其中。

  病毒會(huì )對巴基斯坦的一個(gè)指定的網(wǎng)站infopak.gov.pk進(jìn)行拒絕服務(wù)攻擊(DoS攻擊),同時(shí)禁用系統中正在運行的殺毒軟件和系統工具。如果系統是WIN2000或XP,病毒還會(huì )從內存中結束任務(wù)管理器程序。

  病毒根據不同的觸發(fā)條件,產(chǎn)生以下不同的行為。如果系統日期是3月25或5月22,顯示下面特點(diǎn)的消息框:標題:You are my Best Friend; 內容:Happy Birthday Dear;點(diǎn)擊了OK按鈕,蠕蟲(chóng)就交換了左右鍵功能。如果當前系統日期是星期三,蠕蟲(chóng)首先會(huì )在桌面上生成一個(gè)隱藏的文本文件,文件名是6個(gè)隨機的數字,文件中可能是病毒生成的特定內容中任一串字符串,病毒將感染系統的IE首頁(yè)更改后,把用戶(hù)個(gè)人文件夾(一般是C:\My Documents)中的所有文件和文件夾設成隱藏的。

  由于該病毒現已在國外大規模暴發(fā),相關(guān)專(zhuān)家提醒電腦用戶(hù)在上網(wǎng)或收發(fā)郵件時(shí)切記打開(kāi)KV3000殺毒王的實(shí)時(shí)監控。


 
編輯:劉研

本網(wǎng)站所刊載信息,不代表中新社觀(guān)點(diǎn)!】帽揪W(wǎng)站稿件,務(wù)經(jīng)書(shū)面授權。


中国老头老太做爰,国产麻豆乱码精品一区二区三区,国产伦精品一区二区三区老牛,日韩人妻无码一区二区三区99,午夜精品无码亚洲AV影院麻花