计算机病毒预报 (07.17-07.23)
来源:中国上海 更新时间:2012-04-13
病毒名称:“Rbot变种ge”(Hack.Rbot.ge)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1.在系统中生成文件
    2.在系统留下后门
    3.自动枚举网络上弱口令的机器
    4.盗取用户信息和密码
    感染形式:
    这是一个可枚举帐号利用弱空令的ipc$连接和其他漏洞入侵网络计算机的病毒。该病毒在系统中生成病毒文件,运行该病毒后会在系统留下后门。该病毒自动枚举网络上弱口令的机器,成功感染该机器。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
    
    病毒名称:“死亡之波变种i”(I-Worm.Doombot.i)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1.修改注册表,终止服务
    2.自我复制到系统目录下,开启后门
    3.侦听黑客指令,记录键击
    4.对指定站点执行DoS攻击
    5.我复制到共享目录下,实现网络共享传播
    感染形式:
    这是一个利用群发带毒邮件和用户计算机系统漏洞进行传播的网络蠕虫。病毒运行后,自我复制到系统目录下。在任意端口开启后门,自我注册为服务。修改注册表,终止Windows 2000/XP的网络共享服务,阻止Windows XP SP2安装在被感染计算机上。自我复制到共享文件夹下,诱导用户下载并执行该病毒。连接指定的IRC服务器,侦听黑客指令,记录键击,盗取用户网上银行、在线交易用户的机密信息;终止与安全相关的进程;对指定站点执行DoS攻击;开启本地的HTTP、FTP或TFTP服务器等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。从被感染计算机上搜索有效邮箱地址,利用自带SMTP引擎群发带毒邮件。在被感染的计算机上释放其它病毒,隐藏自我,防止被查杀。搜索有漏洞的用户计算机,利用微软漏洞进行传播。另外,该病毒还可以自升级。
    预防和清除:
    建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
    
    病毒名称:“AdLoad广告下载器变种HY”(Trojan.DL.AdLoad.hy)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1.自动注册成系统服务
    2.通过IE-Bar软件捆绑安装
    3.会出现该病毒重复感染
    感染形式:
    这是一个流氓软件释放的程序,会自动注册成系统服务,随系统启动自动运行。该病毒通过IE-Bar软件捆绑安装,安装后的软件无法卸载,即使有一定电脑使用经验的用户也无法将其手工删除干净。由于流氓软件会不断释放该木马病毒,可能会出现该病毒重复感染,无法被彻底清除的情况。由于流氓软件不能当作病毒直接查杀。所以用户可以让专家帮你解决。
    预防和清除:
    建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
    
    信息提供:
    以上信息由上海市信息化服务热线(热线电话:9682000)、金山软件、江民科技以及瑞星科技股份有限公司提供。
    专用病毒查杀工具可在相应公司的网站上下载,或直接在上海市信息化服务热线网站(www.9682000.com)上下载。