病毒名称(中文):MDAC恶意脚本5622
病毒别名:
威胁级别:★★☆☆☆
病毒类型:
木马下载器
病毒长度:5622
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个
Microsoft Data Access Components (MDAC) 实现缺陷的
漏洞利用脚本病毒,如果利用成功将会从脚本病毒指定的地址下载木马程序执行。
1.如果目标机器未安装MS06-014补丁,将会导致病毒从
http://www.200758.com/tools.exe
下载木马程序到本地%tmp%\rising*执行
2.受影响的CLSID为CLSID:BD96C556-65A3-11D0-983A-00C04FC29E36
3.建议用户及时安装系统补丁和升级杀毒软件