计算机病毒预报  (8.28-9.03)
来源:中国上海 更新时间:2012-04-13
   病毒名称:“温波变种a”(Worm.VaneBot.a)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1.使用户系统接受黑客的远程控制
    2.攻击SQL服务器
    3.进行Ddos攻击
    4.用户信息丢失
    感染形式:
    这是一个利用MS05-039漏洞进行传播的蠕虫病毒。该病毒的主要危害是通过IRC聊天系统使用户系统接受黑客的远程控制,成为肉鸡;该病毒还会攻击SQL服务器,以及进行Ddos攻击。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户打上MS05-039的漏洞补丁来防御该病毒,以免中毒受损。
    
    病毒名称:“TrojanDownloader.Delf变种aco”(TrojanDownloader.Delf.aco)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1.自我复制到系统目录下
    2.修改注册表,实现开机自启
    3.记录键点击,盗取用户机密信息
    4.转发垃圾邮件
    5.阻止用户对某些常见安全网站的访问
    感染形式:
    这是一个木马下载器,开启特定的IRC通道,盗取网上银行、在线交易用户输入的帐户和密码。病毒运行后,自我复制到系统目录下,并在系统目录下释放一个黑客工具,文件名xee32.dll。修改注册表,实现开机自启。在已开启的窗口搜索与输入网上银行、在线交易用户帐户密码相关的主题,一经发现便开始记录键击,盗取用户机密信息。开启TCP 1051端口,连接指定的IRC服务器,侦听黑客指令,开启或终止某些特定的进程和服务,删除或修改文件夹,对指定目标执行DDoS攻击,利用被感染的计算机转发垃圾邮件等。修改hosts文件,阻止用户对某些常见安全网站的访问。另外,该病毒还可以自升级。
    预防和清除:
    建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
    
    病毒名称:“下载者变种dk”(Troj.Downloader.dk)
    危害程度:中低
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1.释放出并伪装系统文件
    2.添加特定注册表项使病毒开机后自动运行
    3.下载其它病毒
    感染形式:
    该病毒为Windows平台下的木马下载器变种。该病毒运行后释放出以下伪装系统正常文件:%Windir%/system32/dserver.exe,并添加特定注册表项使病毒开机后自动运行。该病毒释放出的程序运行后将下载代码注入系统正常程序进程下载其它病毒。病毒主要通过软件捆绑方式进行传播。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要轻易运行从Internet下载后未经杀毒软件处理的文件,当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描