瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Linux系统可能感染冲击波类病毒吗?
a-feng - 2005-9-26 11:38:00
今天查看瑞星病毒历史日志,发现受到几个漏洞类的病毒攻击。(部分日志如下)
但是很奇怪,日志中IP为10.168.172.145的机器是一台Linux,具体为Redhat Enterprise Linux 4 AS,只开通了SSH(22)和Web(80)端口,按我自己的理解,是不太可能感染到RPC漏洞传染的病毒的。请问这是误报吗?

瑞星版本:XX政务网络防病毒专用版 (2005版,正版)
定义日期:17.45.42 (由于是25日的病毒历史,所以不排除是较旧的定义)

病毒名称    处理结果    扫描方式    路径    文件    病毒来源
Backdoor.Codbot.bd    删除成功    实时监控    C:\WINNT\system32    netddesrv.exe    本机
MS-4011 Exploit    清除成功    实时监控             10.168.172.145:26896
MS-4011 Exploit    清除成功    实时监控             10.168.172.145:50701
MS-4011 Exploit    清除成功    实时监控             10.168.172.145:14860
Blaster Rpc Exploit    清除成功    实时监控             10.168.172.145:49165
MS-4011 Exploit    清除成功    实时监控             10.168.172.145:30991
Blaster Rpc Exploit    清除成功    实时监控             10.168.172.145:15629
Blaster Rpc Exploit    清除成功    实时监控             10.168.172.145:4620
Backdoor.Codbot.bd    删除成功    实时监控    C:\WINNT\system32    netddesrv.exe    本机

吃猫的鱼1984 - 2005-9-26 11:41:00
你的系统是红帽的,我的另一台机子使的LINUX,做的FREEBSD,很少种毒!
a-feng - 2005-9-26 11:45:00
我也不确定是不是中毒,初步认为是误报
a-feng - 2005-9-26 13:54:00
有人能帮忙解释一下吗?谢谢!
a-feng - 2005-9-26 18:46:00
瑞星公司不重视吗?
1
查看完整版本: Linux系统可能感染冲击波类病毒吗?