免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 916 | 回复: 0
打印 上一主题 下一主题

常见病毒端口 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-21 08:43 |只看该作者 |倒序浏览

病毒名称

病毒特征

使用端口

W32.Nachi.Worm(MyDoom.A,MyDoom.B)

系统重启

udp69 tcp135

W32.Blaster.Worm蠕虫病毒

系统自动重启

tcp4444 udp69 tcp135

Dvldr32 蠕虫病毒

利用几种Windows系统弱口令漏洞在网络上大面积传播的一种破坏力很强的蠕虫病毒

tcp5800 tcp5900 tcp445 tcp6667

W32.SQLExp.Worm蠕虫病毒

针对SQL_SERVER_2000的漏洞,该蠕虫发送了大量针对1434端口的udp协议包,导致网络堵塞,甚至瘫痪

udp1434

震荡波(Worm.Sasser)

病毒也是通过系统漏洞进行传播的,感染了病毒的电脑会出现系统反复重启、机器运行缓慢,出现系统异常的出错框等现象。

5554

冲击波(Worm.Blaster

病毒利用的是系统的RPC 漏洞,病毒攻击系统时会使RPC服务崩溃,该服务是Windows操作系统使用的一种远程过程调用协议

69 135 4444

“Sasser”的蠕虫病毒

“Sasser”蠕虫病毒使用多个进程扫描不同范围的互联网地址,试图在445端口上发现易感的”LSASS组件。

9996 5554 139

Worm.DvLdr蠕虫

该蠕虫主要攻击系统为NT/2000平台,通过探测445端口方式穷举管理员密码,并殖入一个后门程序使得该机器的安全性降低到0

445

Win32.Rbot蠕虫

一种利用IRC控制后门的病毒(或称bot),未经授权可以进入受感染的机器。它也具有类似蠕虫的功能,可以通过弱口令进入共享,并利用系统漏洞进行传播,同时可以利用其它的恶意程序生成的后门进行传播。

tcp139 tcp445

Win32.Lioten.KX蠕虫

是一种通过网络共享并利用系统漏洞进行传播的蠕虫。

tcp135 tcp139 tcp445

Worm.NetKiller2003蠕虫

如果感染该蠕虫病毒后网络带宽大量被占用,最终导致网络瘫痪。该蠕虫病毒是利用SQL SERVER 2000的解析端口1434的缓冲区溢出漏洞,对其网络进行攻击的。

udp1434

Kibuv.B

可突破多个安全漏洞,除能突破“Sasser”蠕虫突破的“LSASS安全漏洞之外,还能突破消息服务安全漏洞“IIS 5.0 WebDAV安全漏洞“RPC接口缓冲区溢出安全漏洞通用即插即用(UPnP) 服务安全漏洞

tcp5000

狙击波(Worm.Zotob.A)

该病毒利用了89日微软发布的即插即用中的漏洞(MS05-039),在微软发布安全公告后短短的5天之内即出现该蠕虫,表明病毒作者利用漏洞的能力越来越强。用户电脑感染了该病毒之后,在某些情况下会出现系统频繁重启的现象。同时,该病毒会在用户电脑上开设后门,方便黑客对其进行远程控制。

tcp445

Backdoor/SdBot.ce

通过局域网传播,尝试打开139445端口盗取系统信息。该病毒及其变种一般经过UPXPeCompact压缩,它执行时从图标上看很像是Windows XP系统的更新文件。

tcp139 tcp445

Trojan.Helemoo

个木马病毒,该病毒长度 7331 字节,感染Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统,它使用微软IE DHTML对象内存溢出漏洞传播和破坏

tcp28876

 

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP