语言/Language:
思源将建立计算机病毒监测中心,率先在九江建立“九江计算机信息安全网”
作者:思源软件   来源:   点击:436   时间:2006-8-20   编辑:admin

减小字体增大字体 
 

你认为怎样的互联网才是真正安全的呢?在你心中怀着怎样的对互联网安全环境的美好愿望呢?请写下您的心愿,让我们在新的一年不懈努力吧……

这是一段呼吁建立计算机信息安全的前言,是引用金山的话,计算机信息安全已经威胁到我们的生活、工作,前二天的“四级病毒“魔鬼波”两大变种”已经造成很大的经济损失,就我公司,因系统无法正常工作,连带造成部分文档丢失,网络几乎崩溃,经6小时的恢复,整个计算机系统才正常运转,造成一定的经济损失。

计算机信息安全,已经是我们应用计算机的头等大事,就象我们人类一样,每天都可能面对病魔,而我们也每天都要面对信息时代计算机病毒。

让我们再回顾2006年8月15日的那次病毒风波:info_Show_ArticleID_433.html

病毒名称:“魔鬼波”(Worm.IRC.WargBot.a),它是IRCBot黑客后门病毒的新变种;“魔鬼波”(Worm.IRC.WargBot.b),该变种在变种a的基础上进行了加密处理。

  病毒危害:都通过IRC聊天频道使系统接受黑客的控制,沦为“肉鸡”,可能导致RPC服务崩溃,用户无法上网。

  病毒特征:(Worm.IRC.WargBot.a)病毒利用MS06-040漏洞进行传播;(Worm.IRC.WargBot.b)是一个利用MS06-040漏洞进行传播的蠕虫病毒。

  发作症状:病毒都在受感染系统中生成以下病毒文件:%system%wgareg.exe;并添加服务,通过服务启动HKEY_LOCAL_MACHINE SYSTEM Current Control SetService swgareg"ImagePath"="%system%wgareg.exe"。同时,通过修改下列注册表信息降低系统安全等级,使用命令进行远程控制,并连接下列IRC服务器接受黑客控制:ypgw.wallloan.com,bniu.househot.com;并利用Windows系统服务远程缓冲区漏洞(MS06-040)进行主动攻击,可能导致网络瘫痪、系统崩溃。(Worm.IRC.WargBot.b)病毒还可注入explorer.exe进程。

 

告诉好友】【打印此文】【关闭窗口
内 容 搜 索
 
相 关 内 容
九江市浔阳区龙山小学校...
公告:部分服务器升级
我公司研发的“九江市教...
思源软件推出中间件,为...
武宁教育网网站备案审批...
域名注册价格调整,CN域...
在线订购更精彩,优惠酬...
计算机病毒预警发布平台...
思源软件EOA系统功能小结...
信息安全时代,离我们远...
赣ICP备05000198号 20060531033711号
Copyright © 2003-2007 版权所有 思源软件