当前位置:主页   - 电脑 - 信息安全 - 病毒防治
JS.RealExploit.t 溢出下载者9779
来源:网络   作者:   更新时间:2012-07-23
收藏此页】    【字号    】    【打印】    【关闭

  病毒名称(中文):溢出下载者9779病毒别名:威胁级别:★★☆☆☆病毒类型:网页病毒病毒长度:9779影响系统:Win9xWinMeWinNTWin2000WinXPWin2003

  病毒行为:

  这是一个会利用realplay播放器与WINDOWS操作系统的MS-06014漏洞制造的溢出破坏的脚本病毒。如果溢出成功,它就会从指定的地址下载恶意程序。

  1.首先受影响的CLSID为BD96C556-65A3-11D0-983A-00C04FC29E36,即利用MS-06014漏洞,漏洞利用成功后

  该脚本病毒首先从http://9*9.dy**yk*8.cn/f*st.exe下载木马程序到%tmp%MicroSofts.pif

  同时在%tmp%目录生成MicroSofts.vbs,该vbs文件主要用来负责运行下载后的木马文件MicroSofts.pif

  2.其次该病毒还会利用RealPlay溢出漏洞,受影响的版本号为:

  RealPlayer11Beta   

  RealPlayer10.5

  溢出成功会从http://d2.l**gi*g.com/d2/下载木马程序运行

  3.建议用户及时打上系统补丁,同时升级杀毒软件

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明