新闻中心

EEPW首页 > CTIMES/产业评析 > 疾风病毒出现「疾风」 再袭电脑

疾风病毒出现「疾风」 再袭电脑

作者:欧敏铨时间:2003-08-19来源:CTIMES收藏

近来「疾风病毒」将网路用户搞得风风雨雨的,现在又出现新的漏洞骇虫「疾风杀手」━Welchi_Worm。该骇虫之所以会受封「疾风杀手」,是因为它会在入侵後会关掉疾风病毒Msblast,并自行到微软更新网站下传 Buffer Overflow 漏洞修补档进行修补。但可别以为它是好心的修复程式,其实Welchi的用心也在於入侵电脑,并且会从中毒的电脑自动再入侵其它有漏洞的机器,也会自动下传 Dllhost.exe 到 Windows 的 System32Wins 目录内执行。

本文引用地址:http://www.amcfsurvey.com/article/183002.htm

防毒公司表示,「疾风杀手」利用二个已知的系统漏洞 Buffer Overflow 漏洞与 IIS 5.0 的 WebDAV 漏洞,分别使用 TCP Port 135 与 80 入侵电脑,受影响的系统包含 Windows 2000/XP 系统。利用系统提供的 tftpd.exe 备份到 Windows 的 System32Wins 目录内为 Svchost.exe ,并开启 TFTP Service ,让远端的电脑可以下传 Dllhost.exe 骇虫档案。

目前微软已提供修补漏洞程式,用户若要自行检查是否中毒,可检查 Windows 的 System32Wins 目录内是否有 Dllhost.exe 与 Svchost.exe 档案,发现档案时可以删除。但需注意的是,正常的系统档案 Dllhost.exe 与 Svchost.exe 是存在 Windows 的 System32 目录内,请勿杀掉。此外,指出,疾风杀手在2004年1月1日之後,骇虫功能将不启动。

本文由 CTIMES 同意转载,原文链接:http://www.ctimes.com.tw/DispCols/cn//%E9%87%91%E5%B8%85/%E7%BD%91%E9%99%85%E5%AE%89%E5%85%A8%E7%B3%BB%E7%BB%9F/03081920402L.shtmll



关键词: VIRUS 金帅 DCOM/RPC

评论


相关推荐

技术专区

关闭