荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: cyclong (surge), 信区: Virus
标  题: 2001流行病毒大清除
发信站: 荔园晨风BBS站 (Sat Jan  5 11:39:15 2002), 转信



  1、网络神偷

  网络神偷是一个远程文件访问工具,可对本地及远程驱动器进行:新建文件、
新建文件夹、查找文件、剪切、复制、粘贴(包括:本地文件操作、上传、下载、
同远程主机的文件复制与移动)、本地运行、远程运行、重命名、删除、查看、修
改驱动器属性、修改文件属性等操作,并且所有操作均支持多选及文件夹操作。



  2、蓝色代码

  "CodeBlue(蓝色代码)"是一种专门攻击WINDOWS 2000系统的恶性网络蠕虫病
毒,已经开始在我国部分用户中流行。一旦感染该病毒,将大量占用系统内存,导
致系统运行速度下降直至系统瘫痪。



  3、红色代码

  红色代码(Red Code)是一种蠕虫病毒,感染运行Microsoft Index Server
2.0的系统,或是在Windows 2000、IIS中启用了Indexing Service(索引服务)的
系统。该蠕虫利用了一个缓冲区溢出漏洞进行传播(未加限制的Index Server
ISAPI Extension缓冲区使WEB服务器变的不安全)。


  4、求职信

  求职信是一个高危险性的恶性邮件病毒,因为病毒中带有特征字句“I want a
 good job,I must support my parents.(我必须找到一分工作来供养我的父母)
”,因此被称之为“求职信”病毒。它与Nimda病毒同样利用了Iframe
ExecCommand漏洞,使没有打IE补丁的用户收到邮件后会自动运行,具有非常强的
传播性。

6、万花谷

  “万花谷”实际上是一个含有JavaScript脚本代码的网页文件,但因为其脚本
代码具有恶意破坏能力,而且许多个人网站竞相模仿该网站,给上网用户造成了极
大的影响,因此也被反病毒厂商作为一种病毒对待。



  7、坏透了

  近来电脑用户请谨防一种叫Badtrans的病毒变种,这种病毒的英文全称为
"W32.Badtrans.B@mm",是W32.Badtrans.13312@mm病毒的变种。这种可以自行复制
的蠕虫病毒同样具有很高的危害性,它利用了Outlook的漏洞,完全不需要邮件接
收者打开邮件附件就自动可执行。



  8、SirCam

  这是一种新型"梅莉莎"病毒,目前该病毒正在通过网络电子邮件以极快的速度
蔓延,各企业邮件服务器堆满了垃圾邮件。同时,由于病毒随机发送受感染PC内文
件的特点,各机关单位的机密文件面临偷偷泄露的极大危险。



  9、尼姆达

  Nimda病毒能够利用电子邮件把自己传播给其它的电脑,同时还会感染使用微
软IIS软件的网络服务器。该病毒已经造成了大量的网络阻塞。由于该病毒感染力
极强,已经引起反病毒公司及网络用户的高度重视。


  10、将死者

  该病毒本身是一个压缩文件 ,如果打开压缩文件,就会变成136KB的文件。此
病毒是用Visual Basic编写,且经过压缩软件UPX压缩,反解压工具处理,使之用
原始的UPX不能解压。由于是VB编写的病毒,它运行时就需要一个VB的动态链接库
msvbvm60.dll,若用户的计算机里没这个文件,病毒就无法被激活,这些用户则会
幸免于难。


  11、笑呵呵

  笑呵呵病毒是一只会利用Ourlook大量传送邮件的Visual Basic病毒,中毒后
它会自行搜寻所有收件夹里的通讯录名单后,利用自己的SMTP引擎寄出邮件。目前
已经发现这只病毒的2个变种,并且已经开始在国内传播。



  5、本拉登

  本.拉登病毒具有的一个很强的特性就是会躲避一般查毒软件的查杀,变化多
端,是一种高级病毒,加大了查杀难度。



--
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.1.36]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店