7月23日病毒蠕虫同时有规律的执行以下命令: 停止 "Symantec AntiVirus Client";停止 "Symantec AntiVirus Server";停止 "Rising Realtime Monitor Service" 后门功能 LMMIB20.DLL文件完成两个作用,第一会打开TCP的20802端口。感染其它在同一网段的计算机: ![]() 病毒会周期性的往C:\netlog.txt发送文件,通过被感染计算机的名称或IP地址列出邮件地址。也可以通过共享文件传染计算机。同样,发送的邮件里也包括能进入机器的密码。 上一篇:Sun系统Web Server跨站脚本漏洞 下一篇:理想的IPS应有八个"亮点" 更多相关文章
|
推荐文章
精彩文章
|