计算机病毒预报  (8.21-8.27)
来源:中国上海 更新时间:2012-04-13
 
    病毒名称:“下载者变种bh”(Troj.Downloader.bh)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1.下载病毒,存放在windows目录下
    2.自身拷贝到系统目录
    3.执行文件并实现自删除
    4.收集用户信息发送到指定服务器
    感染形式:
    该病毒为一下载木马。其本身对系统并无很大伤害,但它会下载并执行一后门程序,使感染机器可以完全在黑客控制之下,危害极大。该病毒运行后将下载另一病毒,并且将下载的后门程序命名为lsa.exe,存放在windows目录下%SystemRoot%/lsa.exe,后门程序lsa.exe运行后,会在将自身拷贝到系统目录下并名为ppop.exe,然后执行ppop.exe并实现自删除,并且病毒会自动访问一个的web服务器,并将收集到的用户信息发送到该服务器。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
    
    病毒名称:“QQ大盗变种zj”(Trojan.PSW.QQPass.zj)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1.自我复制到Windows目录下
    2.修改注册表,实现开机自启
    3.连接指定站点,侦听黑客指令
    4.下载并执行其它病毒的副本
    感染形式:
    这是一个盗取即时通讯工具QQ用户名及其密码的木马程序。病毒运行后,自我复制到Windows目录下。修改注册表,实现开机自启。连接指定站点,侦听黑客指令,在被感染计算机上下载并执行其它病毒的副本。在已开启的窗口中搜索与QQ用户名和密码相关的字符串,一经发现便记录键击,盗取QQ用户名及其密码,利用SMTP服务器将机密信息发送到黑客指定的邮箱里。
    预防和清除:
    建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。