Win32.Virut.6544.A病毒特徵
病毒名稱:Win32.Virut.6544.A
瘋狂性:低
破壞性:中
普及度:低
Win32.Virut.6544.A病毒描述:
Win32/Virut.6544.A是一種感染可運行文件的病毒。
當一個被感染文件被運行時, Win32/Virut.6544.A的代碼在任意主程序代碼運行之前運行。
病毒駐留在內存中,並感染以".EXE" 和 ".SCR"為擴展名的文件。
Win32.Virut.6544.A病毒危害:
病毒從65520端口連接"ircgalaxy.pl"域的一個IRC服務器,隨後注入一個信道並等待指令。
病毒將代碼注入"winlogon.exe"程序中,使Windows文件保護失效。
建議:
不要隨意運行exe文件;
設置強壯的管理員賬號。
「KILL」提示大家:
1.不要隨意運行郵件的附件,尤其是英文郵件。
2.最好及時升級病毒代碼庫。 3.建議企業級用戶使用網關型產品。
4.關閉共享目錄並為管理員賬戶設置強口令,不要將管理員口令設置為空或過於簡單的密碼。
(責任編輯:李磊)
發佈時間:2007.11.23 06:40 來源:賽迪網 作者:冠群金辰
http://security.ccidnet.com/art/1099/20071122/1284087_1.html
病毒名稱:Win32.Virut.6544.A
瘋狂性:低
破壞性:中
普及度:低
Win32.Virut.6544.A病毒描述:
Win32/Virut.6544.A是一種感染可運行文件的病毒。
當一個被感染文件被運行時, Win32/Virut.6544.A的代碼在任意主程序代碼運行之前運行。
病毒駐留在內存中,並感染以".EXE" 和 ".SCR"為擴展名的文件。
Win32.Virut.6544.A病毒危害:
病毒從65520端口連接"ircgalaxy.pl"域的一個IRC服務器,隨後注入一個信道並等待指令。
病毒將代碼注入"winlogon.exe"程序中,使Windows文件保護失效。
建議:
不要隨意運行exe文件;
設置強壯的管理員賬號。
「KILL」提示大家:
1.不要隨意運行郵件的附件,尤其是英文郵件。
2.最好及時升級病毒代碼庫。 3.建議企業級用戶使用網關型產品。
4.關閉共享目錄並為管理員賬戶設置強口令,不要將管理員口令設置為空或過於簡單的密碼。
(責任編輯:李磊)
發佈時間:2007.11.23 06:40 來源:賽迪網 作者:冠群金辰
http://security.ccidnet.com/art/1099/20071122/1284087_1.html
全站熱搜
留言列表