词条 | 追随者变种B |
释义 | “追随者变种B(Worm.DoomJuice.b)”病毒:警惕程度★★★★,蠕虫病毒,通过后门传播,依赖系统:WIN9X/NT/2000/XP。 该病毒变种利用前不久肆虐全球的SCO炸弹及其变种留下的后门进行传播,目的还是利用受感染的机器攻击微软网站。瑞星反病毒工程师认为,该病毒的传播速度比“SCO炸弹”慢一些,传播范围也只限于被“SCO炸弹”感染的机器,因此危害不会太大,但在未来极可能继续出现此类病毒。这是近些天被瑞星截获的第三个利用SCO炸弹大规模后感染机器的病毒,广大用户要尽快彻底清除SCO炸弹及其变种,以便弥补其造成的系统后门。 该病毒主要利用受感染机器主动传播,随机生成ip地址并尝试利用MyDoom的后门端口3127将自己的病毒文件传过去,此种传播方式与电子邮件传播相比不大引起人们的注意,从而往往造成更大的危害。 病毒运行后将自己复制到系统目录或Temp目录下,文件名为:Regedit.exe,并会在注册表启动项加入自己的键值:Nerocheck,实现随系统启动。扫描系统时间,当系统时间大于2月8号时,病毒将对微软网站发动DoS攻击。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。