计算机病毒预报  (7.31-8.6)
来源:中国上海 更新时间:2012-04-13
 病毒名称:“邮件炸弹变种ge”(Worm.Mytob.ge)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统中生成病毒文件
    2. 添加注册表启动项
    3. 系统遭受黑客远程控制
    4. 给用户带来损失,上网不便操作
    感染形式:
    据金山毒霸反病毒工程师介绍,这是一个通过网络$ipc共享传播的蠕虫病毒。该病毒在系统中生成病毒文件添加注册表启动项。该病毒通过IRC聊天系统使用户主机系统遭受黑客远程控制;同时,在后台开启FTP服务端口,供其他用户下载上传及执行文件;屏蔽大量网址,致使用户上网不便操作。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
    
    病毒名称:“假补丁变种ih”(Trojan.Patched.ih)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1. 自我复制到系统目录下
    2. 修改注册表,实现开机自启
    3. 终止系统目录下.exe病毒文件的进程
    4. 侦听黑客指令,连接指定站点
    5. 盗取用户计算机上的机密信息
    感染形式:
    这是一个利用微软MS04-011漏洞进行传播的木马。“病毒运行后,自我复制到系统目录下,文件名随机生成,后缀是.exe。修改注册表,实现开机自启。在临时文件夹下释放.dll文件,文件名随机生成,扩展名是.tmp。将.dll文件注入到Explorer.exe的进程中,终止系统目录下.exe病毒文件的进程。侦听黑客指令,连接指定站点,下载并运行特定文件,盗取用户计算机上的机密信息。搜索有漏洞的Windows XP的用户计算机,一经发现便在被感染的计算机上下载并执行蠕虫副本,利用微软MS04-011漏洞进行传播。另外,病毒还可以利用被感染计算机转发垃圾邮件。
    预防和清除:
    建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。