查看: 1452|回复: 6
打印 上一主题 下一主题

三级病毒“Zotob”急速来袭 危害直逼震荡波

[复制链接]

21

精华

9521

帖子

2万

积分

牧场主

跳转到指定楼层
1#
发表于 2005-8-19 19:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
2005-08-15 11:39:31 金山毒霸信息安全网

  8月15日,金山反病毒应急处理中心截获一个针对微软系统严重漏洞进行主动攻击的病毒,并命名为狙击波Zotob(Worm.Zotob.A)。金山的反病毒专家说,狙击波(Worm.Zotob.a)病毒利用漏洞主动传播,对于个人电脑的危害非常大,其危害程度与当年的震荡波相似,一旦被攻击,用户的电脑将会出现不断重启、系统不稳定等情况。


  狙击波(Worm.Zotob.a)利用5天前微软刚刚公布的严重系统漏洞,Windows Plug and Play 服务漏洞 (MS05-039), 攻击TCP端口445,和冲击波、震荡波方法类似,攻击代码向目标系统的445端口发送漏洞代码,使目标系统造成缓冲区溢出,同时运行病毒代码,进行传播。

  病毒攻击目标系统时,可能造成系统不断重启(如图示),与震荡波、冲击波发作的时候类似,只不过在Zotob影响的进程变了,变为系统关键进程“Services.exe”, Zotob其实是Mytob的最新变种。Mytob是前一阵大肆泛滥的邮件病毒。此次变种,更是加入了5天前才公布漏洞补丁的系统严重漏洞(Windows Plug and Play 服务漏洞 (MS05-039) )进行主动攻击,使其大大提高了病毒传播的广度。因此,Zotob除了利用漏洞攻击外,还具有邮件传播、自动下载新病毒等等这些与邮件病毒所具有的危害,使中毒用户遭受打击。

0

精华

0

帖子

0

积分

荣誉居民

Rank: 8Rank: 8Rank: 8Rank: 8

2#
发表于 2005-8-20 12:17 | 只看该作者
应当小心.
回复 支持 反对

使用道具 举报

21

精华

9521

帖子

2万

积分

牧场主

3#
 楼主| 发表于 2005-8-20 14:41 | 只看该作者
已经感染……
回复 支持 反对

使用道具 举报

0

精华

0

帖子

0

积分

荣誉居民

Rank: 8Rank: 8Rank: 8Rank: 8

4#
发表于 2005-8-21 12:16 | 只看该作者
真不小心...
回复 支持 反对

使用道具 举报

2

精华

2393

帖子

7210

积分

荣誉居民

Rank: 8Rank: 8Rank: 8Rank: 8

5#
发表于 2006-12-17 17:10 | 只看该作者
似乎感染过7、8次了……
回复 支持 反对

使用道具 举报

10

精华

2535

帖子

7658

积分

荣誉居民

歌德仲马和狄更斯

Rank: 8Rank: 8Rank: 8Rank: 8

6#
发表于 2006-12-17 17:58 | 只看该作者
试用的瑞星马上就过期了~希望没什么事……
回复 支持 反对

使用道具 举报

4

精华

1116

帖子

3388

积分

viscount

大路上微生物

Rank: 7Rank: 7Rank: 7

7#
发表于 2006-12-17 19:24 | 只看该作者
不是吧!这个病毒过时了。。。。自己杀就好了!
寒鸦的博客——荔园拾荒者
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

移动版|Archiver|芦笛

GMT+8, 2025-6-24 03:00

Powered by Discuz! X3

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表