网城首页 | 教育培训 | 中介联盟 | 休闲美食 | 购物广场 | 医疗保健 | 人才招聘 | 网城信箱 | 燕郊地图 | 推广企业:北京欣卓越
 新闻资讯 | 燕郊房产 | 燕郊论坛 | 便民市场 | 燕郊黄页 | 燕郊家居 | 燕郊问吧 | 燕郊博客 | 网城相册 | 网城看图 | 网城投稿
 
网城管理人员名单及联系方式新手必读(帐号激活,无法登录等问题)网城积分/等级/金钱的说明个人空间拥有个性域名!
抢注@yanjiao.com信箱! 《燕郊网城论坛管理规定》手机访问网城地址:wap.yanjiao.com  
发新话题
打印

向这个病毒的编写者致以最高的敬意!!!(是中国人必顶)

向这个病毒的编写者致以最高的敬意!!!(是中国人必顶)

近日,某公司全球反病毒监测网在国内率先截获一个“冲击波杀手”病毒的变种(W32.Welchia.B)病毒。据该反病毒工程师介绍,该病毒是“冲击波杀手”的变种,同时利用四个漏洞对WINDOWS 2000或者WINDOWS XP操 作系统进行攻击。有趣的是,这个病毒只会攻击日文系统,对中、英文系统不光不进行恶意

攻击,还会帮助这些用户下载微软的补丁程序修补系统漏洞,堪称是一个“爱国”病毒,或者是“仇日”病毒。病毒会判断操 作系统语种,如果当前系统为日文,则从注册表Virtual Roots及IIS Help folders中读取路径,并尝试用病毒体内带的一个网页文件替换此路径下的文件。该文件显示了几个特殊日期,这些日期都是发动侵略战争的标志性日期,包括九一八事变纪念日、七七事变、南京大屠杀、珍珠港事变、两颗原子弹的爆炸日期和投降纪念日。因为很多小型网站都是利用WINDOWS 2000操 作系统和IIS架设,如果有人访问受病毒攻击的网站,则会看到这些文件,受此病毒攻击的日语网站相关网页就会显示如下内容:

从病毒编写手法和内容来看,该病毒和当初的“冲击波杀手”病毒可能出自同一个人之手,而且极其可能是中国人。

如果操 作系统是中文、韩文或者是英文,此病毒会试图清除SCO炸弹和SCO炸弹变种病毒,消除病毒留下的后门,还会下载微软补丁来弥补系统漏洞。该病毒利用DCOM RPC、WebDav vulnerability、Workstation Service vulnerability和Locator service vulnerability四个已知漏洞传播

TOP

..............
得之我幸~~不得我命~。。QQ: 250032060
邮箱 : JINGDONGLEIYE@163.COM

TOP

冲击波的补丁早就有了...现在变种估计也很难找到没有打补丁的系统了

TOP

看完忘记顶了 ,回来顶一下!!

TOP

TOP

顶一个,支持,搞死日佬

TOP

ding

TOP

发新话题