Nachi B也称为Welchi,通过与Mydoom同样的漏洞传播,并在系统中不断复制自身,其进程名为Svchost.exe。此病毒设法删除Mydoom,并通过下载补丁修补安全漏洞。Sophos的安全顾问Carole Theriault表示:这是个很有趣的病毒,类似Robin Hood。以毒攻毒如今已不是
2004-10-08Virus Tips by whg (whg@whitecell.org) from www.whitecell.org 用汇编遍历Windows局域网共享目录,病毒传染技术之一 include wap32.inc .386 .model flat,stdcall .data db 0 .code extrn WNetOpenEnumA: proc extrn WNetEn
2004-10-08安全研究人员称,普通用户可以使用三个安全缺陷获得对Linux服务器或工作站的完全控制。 二个缺陷存在于Linux内核管理内存的模块中。据波兰的安全厂商iSEC安全资讯公司于当地时间本周三发布的安全公告称,它们影响目前所有的Linux版本。第三个缺陷影
2004-10-08据金山反病毒应急处理中心最新分析结果,得出本.拉登邮件三大特征,与两种传染方式。 本.拉登病毒的邮件具有如下特征: 1、通过搜索ICQ网站来取得邮件地址,使用匿名的方式采用SMTP协议发送带毒邮件。 2、该病毒利用了Outlook的MI
2004-10-08据来自安全公司最新的报告数据显示,在它们扫描过的100多万台上网计算机中,检测到18.4万个特洛伊木马程序以及相同数量的系统监视程序(如键盘记录软件),还有2900万个间谍软件。人们一般只谈“毒”色变,因为病毒一般会带来直接的破坏,比如删除数据、格
2004-10-08而今,病毒的发展也可谓"日新月异",从大名鼎鼎的"欢乐时光"到"红色代码",再到"尼姆达",其破坏力越来越强,且对它们的防范也越来越棘手。这期间,很多自己做网站的老手都不慎中招。行家认为,无论过去、现在、还是将来,都不能简单地只依靠杀毒和防火墙过
2004-10-08互联网上已经发现Nachi蠕虫病毒的一种新变种,它能够向运行日文版Windows的计算机发送政治性电子邮件。 安全专家于当地时间本周四表示,迄今为止,本周三被发现的Nachi.B病毒只攻击了数量较少的计算机,造成的危害没有Nachi大。但与Nachi能够阻塞计
2004-10-081. 废除系统所有默认的帐号和密码。 2. 在用户合法性得到验证前不要显示公司题头、在线帮助以及其它信息。 3. 废除“黑客”可以攻击系统的网络服务。 4. 使用6到8位的字母数字式密码。 5. 限制用户尝试登录到系统的次数。 6. 记录违反
2004-10-08病毒名称:Iloveu 别名:VBS/LoveLetter.A 最早出现日期:5月4日 这个名为"我爱你"的病毒是通过Microsoft Outlook电子邮件系统传播的,邮件的主题为"I LOVE YOU",并包含一个附件。一旦在Microsoft Outlook里打开这个邮件,系统就
2004-10-08木马和蠕虫有相似的地方,都是程序,都运行在目标机器上,并且目前的程序,有木马和蠕虫甚至和病毒相结合的趋势。 不过只要是木马和蠕虫,没有病毒的特征,那么,至少,它不会感染文件,如果感染的话,也是文件完全被木马和蠕虫所代替,
2004-10-08;********************************************************************************************* ;Flcss.asm ; ;disasm by Code Demon ; ;Code Demon Virus Dreaming Factory ; ;*******************
2004-10-08安全研究人员表示,旨在利用最近公布的利用Windows操作系统中一个危急缺陷的代码已经在互联网上广泛传播。 通过利用Windows NT、2000和XP的Abstract Syntax Notation 1 Library中存在的一个缺陷,该代码能够使目标计算机崩溃。这一代码是在上周六被
2004-10-08五一长假给了很多网迷充分的时间去浏览网页,如果稍不留神儿逛到恶意网站上,就会发现自己的IE标题栏换成了其他网站的名字、默认主页成了他家的自留地……更恐怖的还能让你的系统禁止使用、格式化硬盘等。 只要我们掌握了一些对付此等恶意代码的“
2004-10-08网络是互联的,当你从中获取资源的同时,也要经受其中的考验,木马程序会修改并破坏电脑的系统和文件,除了安装杀毒软件(包括防火墙)外,还应该尽可能地掌握系统文件知识。下面简单介绍一下木马的加载方式: 加载方式:定位于System.ini和Win
2004-10-082月13日,全球反病毒监测网在国内率先截获一个“冲击波杀手”病毒的变种(W32.Welchia.B)病毒。据反病毒工程师介绍,该病毒是“冲击波杀手”的变种,同时利用四个漏洞对WINDOWS 2000或者WINDOWS XP操作系统进行攻击。有趣的是,这个病毒只会攻击日文系统,对
2004-10-08五一漫漫长假中,上网聊天消磨时光的大有人在。一说起聊天,就不能不提QQ,回首2003年,QQ已经成为任何人都不能忽视的互联网聊天软件。正所谓“树大招风”, QQ的大用户群使其成为病毒滋生的“温床”和黑客频繁攻击的对象。如果你在聊天中不小心中了招,没
2004-10-08为了方便控制肉鸡对目标攻击,对小金的DDOS独裁者感上了兴趣,虽然可以方便地大量控制肉鸡对目标进行SYN、LAND、FAKEPING、和狂怒之PING攻击,但这个东西做得不够好,打开SERVER后居然会自动重启(当管理员笨吖~~这样我的肉鸡不是很容易就没了), 而且小金
2004-10-08我本来没有写这篇文章的打算,只是令人遗憾的是,昨天我对国内的一个ip段的扫描过程中,在510台机器中居然发现有70多台主机存在着unicode漏洞!所占的比例是总数的20%!高级的农业网站,还有什么大型的软件公司,他们的主机居然还存在着如此低级的漏洞!这实在是令
2004-10-08就是发过去他的QQ就关了 ({\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000) 本站对事件后果不负任何责任 大家谨慎
2004-10-08反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“反恐精英(Trojan.Win32.VB.fd)”和“奈良 (TrojanSpy.Narat)”病毒。“反恐精英”是恶作剧病毒程序,每隔一段时间就会发作,将整个屏幕覆盖,像CS初始界面那样渐变出来,造成假死机。“奈良”是
2004-10-08