瑞星公司04月21日发布 每日计算机病毒及木马播报
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“DNS病毒(Backdoor.Vanbot.ez)”病毒。该病毒通过微软操作系统DNS漏洞进行传播,感染该病毒的计算机可被黑客远程控制成为“肉鸡”。目前微软还没有针对该漏洞的补丁程序。
本日热门病毒:
“DNS病毒(Backdoor.Vanbot.ez)”病毒:警惕程度★★★☆,后门程序,通过微软系统DNS漏洞传播,依赖系统:WIN 2000 Server/2003 Server。
该病毒运行后会生成名为“mdnex.exe”和“mozila.exe”,同时修改注册表启动项目,实现随系统启动自动运行。该病毒会试图从209.97.218.21和www.tg****eb.com网站下载自身的更新程序,以躲避杀毒软件的查杀。同时,该病毒会通过微软操作系统的DNS漏洞攻击局域网内的其它计算机,对它们进行感染。该病毒会自动连接远程IRC服务器接收黑客发送的操作指令,使染毒计算机完全被黑客控制,成为“肉鸡”,并且企业内部的隐私信息可能会被黑客窃取。
反病毒专家建议电脑用户采取以下措施预防该病毒:1、不需要DNS服务的计算机最好将DNS服务关闭,同时使用防火墙阻止445、1024、1025端口的通信。2、在注册表中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters,新建名为“RpcProtocol”的DWORD项,将其值设定为4,并重新启动DNS服务。
如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。
相关文章
- 瑞星公司04月20日发布 每日计算机病毒及木马播报
- 瑞星公司04月19日发布 每日计算机病毒及木马播报
- 瑞星公司04月18日发布 每日计算机病毒及木马播报
- 瑞星公司04月17日发布 每日计算机病毒及木马播报
- 瑞星公司04月16日发布 每日计算机病毒及木马播报
- 瑞星公司04月15日发布 每日计算机病毒及木马播报
- 瑞星公司04月14日发布 每日计算机病毒及木马播报