综合 歌曲 图片 新闻 FLASH动画 常用软件

←— 文章查询 —→
嘉定区青浦区电脑上门服务
021-61121021
了解我们 服务项目 客户案例 联系我们
1.电脑上门服务
2.售后客服中心
3.在线免费扫毒
4.在线咨询
5.QQ免费技术支持
您的位置:首页>>病毒与安全>>病毒档案

 返回首页




嘉定区上门电脑维修服务:软件故障,网络故障,系统重安装,杀毒,硬件故障,详见...

·上海市嘉定区地图   ·嘉定地图   ·上海嘉定地图   ·嘉定新联   ·嘉定人才招聘  
·嘉定人才市场   ·上海嘉定区地图   ·嘉定电信   ·上海嘉定人才市场   ·嘉定人才招聘网  
·嘉定区地图   ·嘉定招聘网   ·嘉定新联网   ·嘉定人才   ·上海市嘉定区招聘  
·嘉定区人才市场   ·嘉定招聘   ·嘉定职业介绍所   ·嘉定客运中心   ·嘉定公交线路  
·嘉定汽车站   ·嘉定交通   ·嘉定人事局   ·嘉定公交   ·嘉定汽车城  
“异形(Worm.Rpc.Zerg)”病毒
 · 2003-9-27 · 浏览人数:419
请记下上海电脑维修上门服务电话:021-61121021,以备急用!(嘉定,青浦,普陀,闵行,松江)
这是一个利用RPC漏洞进行传播的蠕虫 病毒首先使用RPC漏洞的探测工具探测存在漏洞的机器,IP地址是从病毒包中的几个文本文件中随机 选取,病毒修改注册表启动键值如下: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load “%CURBASE%\%CURFILE%” 同时注册一个VBE文件,键值为: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\Programs “com exe bat pif cmd vbe” <而系统默认的可执行文件为:com exe bat pif cmd> RPC漏洞: 漏洞主要发生在RPC服务为DCOM服务提供__RemoteGetClassObject接口上,当传送一个特定包 导致解析一个结构的指针参数为NULL的时候, __RemotoGetClassObject 未对此结构指针参数 有有效性检查,在后续中就直接引用了此地址(此时为0)做读写操作,这样就导致了内存访 问违例,RPC服务进程崩溃。 病毒危害: 遭此病毒攻击之后,许多基于RPC的应用无法使用,如使用网络与拨号连接拨号,配置本地 连接等,一些基于RPC,DCOM的服务与应用将无法正常运行,由于RPC服务是MS WINDOWS中一个 重要的服务,他开放的135端口同时用于DCOM的认证,epmapper管道用于RPC端点的影射,并默 认为系统信任,如果一个攻击者能够以低权限在被攻击机器上运行一个程序,在RPC服务崩溃 以后,就可以通过劫持epmapper管道和135端口的方法来提升权限或获得DCOM客户端认证的信息, 此病毒就是利用这个原理来进行传播 此病毒能够感染的系统 windows 2000 sp 3 windows 2000 sp 4 windows 2000 sp 4+ms03-026
   请记下上海电脑维修上门服务电话:021-61121021,以备急用!
打印本页 发E-mail推荐给朋友
发表评语
文章原网址:http://it.rising.com.cn/antivirus/virusdataasp/viruslist.asp?id=19535 管理通道




青浦区上门电脑维修服务:软件故障,网络故障,系统重安装,杀毒,硬件故障,详见...

·青浦人才招聘网   ·青浦人才市场   ·青浦电信   ·青浦工业园区 招聘   ·上海青浦人才市场  
·青浦招聘网   ·青浦招聘   ·青浦职业介绍所   ·青浦人才招聘   ·青浦教育网  
·青浦主要网站大全   ·青浦区人才市场   ·青浦招聘信息   ·青浦人才   ·青浦汽车站  
·青浦职业介绍   ·青浦公众网   ·青浦公共信息网   ·青浦教育信息网   ·上海青浦区  
·青浦公众信息网   ·青浦教育   ·2005青浦招聘   ·上海青浦   ·中山医院青浦分院  

上海电脑维修电脑上门维护热线:021-61121021
关于网站 | 联系我们 | 批评建议 | 申请友情链接 | 网站导航 | 人才招聘
2002-2003·版权所有©Copyright 上海电脑维修 如有问题,请联系我们