病毒名称:“斯克曼”(Worm.Sixem.a)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 该蠕虫病毒利用传统的邮件进行主动传播
2. 邮件内容中充斥着大量有关世界杯的趣闻
3. 欺骗用户打开附件,从而中毒
4. 阻止多种安全软件
感染形式:
这是一个通过邮件传播的蠕虫病毒。邮件内容中充斥着大量有关世界杯的趣闻,如:“足球迷杀死5个十多岁的青少年,请看照片。收到后请转发。”、“裸体主义者正在为世界杯准备礼物”等等,以吸引球迷的注意力,欺骗他们打开附件,从而中招。该病毒使用Rootkit技术大大提高了隐蔽性,用户不能查看到病毒文件和病毒进程,以及注册表启动项,并可阻止多种安全软件。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
病毒名称:“木马下载器”(TrojDownloader.Booli.a)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 查找IE浏览器窗口
2. 注入IE进程后执行
3. 下载木马并执行
感染形式:
这是一个通过MS Office Excel的漏洞捆绑在Excel文档中传播的木马病毒。该病毒首先查找是否有IE浏览器窗口,一旦发现将病毒代码注入IE进程后执行。同时,该病毒可从特定地址下载木马并执行。
预防和清除:
建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
病毒名称:“假补丁变种cu”(Trojan.Patched.cu)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 自我复制到系统目录下
2. 修改注册表,实现开机自启
3. 侦听黑客指令,连接指定站点
4. 下载并执行蠕虫副本
5. 利用微软MS04-011漏洞进行传播
感染形式:
这是一个利用微软MS04-011漏洞进行传播的木马。该病毒运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件,文件名随机生成,扩展名是.tmp。将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe病毒文件的进程。侦听黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的机密信息。搜索有漏洞的Windows XP的用户计算机,一经发现便在被感染的计算机上下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。另外,该病毒还可以利用被感染计算机转发垃圾邮件。
预防和清除:
建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。