万卷书   首页 > 电脑书籍 > 安全在线 > 9.24日热门病毒
 
   今日发现了两个典型病毒:“新红色代码(Junk.Codered.f)”和“易达(Macro.Accessiv)”。“新红色代码”是一个内存型的蠕虫病毒,通过系统的IIS漏洞在电脑之间的内存中传播,是“红色代码II”病毒的一个最新变种,该病毒传播时会占用大量的系统资源导致电脑运行速度奇慢,并在10月以后发作,发作时病毒会强行启动电脑,使用户未保存信息丢失。“易达”病毒则是一个能感染ACCESS数据库的宏病毒,病毒会通过数据库文件传播,导致用户的数据库处理时间变长。

  本日热门病毒:

  “新红色代码(Junk.Codered.f)”病毒: 警惕程度★★★★,内存病毒,通过内存、IIS漏洞传播,依赖系统: WINNT/2000/XP。

  该病毒是“红色代码II(CodeRed II)”病毒的改进版,运行时会通过电脑的IIS漏洞攻击网络上存在有该漏洞的其它电脑,当攻击成功后,病毒便会在系统中建立300~600个工作线程,同时攻击其它计算机,这样会造成系统资源大量占用,机器运行速度变慢。病毒运行时还会将系统目录下的CMD.EXE文件分别复制到“系统根目录\inetpub\scripts”和“系统根目录\progra~1\common~1\system\MSADC”目录下,取名为root.exe。然后从病毒体内释放出一个木马程序,复制到系统根目录下,取名为explorer.exe,然后自动运行该病毒。

  病毒感染用户电脑后会休眠24~48小时,然后强行重启计算机,如果当前月份大于等于10时,病毒也会强行重启计算机,造成用户未保存信息丢失。

  “易达(Macro.Accessiv)”病毒: 警惕程度★★★☆,宏病毒,通过数据库文档传播,依赖系统: WIN9X/NT/2000/XP。

  该病毒是一个能感染ACCESS数据库文件的宏病毒,病毒运行时会替换数据库中的Autoexec程序,同时在数据库中建立一个名为:“virus”的宏病毒模块,当感染了该病毒的数据库文件被打开时,Autoexec程序会运行并自动激活病毒,导致用户的所有数据库文件都带毒,使用户的数据库处理速度变慢。
 
WanJuanShu