来源:中国上海 更新时间:2012-04-13
病毒名称:“死神变种a”(Trojan.Stration.a)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1.在Windows目录创建病毒文件
2.修改注册表,实现开机自启
3.群发带毒邮件
4.侦听黑客指令,下载特定文件
感染形式:
这是一个利用群发带毒邮件进行传播的木马。病毒运行后,在Windows目录下和系统目录下创建病毒文件。修改注册表,实现开机自启。从被感染的计算机上搜索有效邮箱地址,群发带毒邮件。侦听黑客指令,连接指定站点,下载特定文件。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
病毒名称:“IRC波变种ne”(Hack.IRCBot.ne)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1.病毒运行后自身复制
2.添加系统服务
3.开机自动运行,修改注册表
4.连接远程IRC服务器,等待黑客命令
感染形式:
这是一个利用IRC的黑客后门程序。病毒运行后复制自身到%SYSTEM%/net32a.exe,并运行,然后删除原病毒文件,添加名为net32a的系统服务,并设置为开机自动运行,修改注册表,禁用Windows防火墙。病毒会连接远程IRC服务器,等待黑客命令。此外,病毒会检测调试器,当发现自身被调试后会退出程序。
预防和清除:
建立良好的安全习惯,关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
病毒名称:“代理木马下载器变种LQF”(Trojan.DL.Agent.lqf)
危害程度:中高
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1.自我复制到系统目录下
2.监视注册表,系统启动自动运行
3.修改用户IE浏览器的主页
4.从黑客指定的网站下载新的病毒
感染形式:
该病毒采用UPX压缩,运行后会将自身复制到系统文件目录中,文件名为“Realplayer.exe”。同时释放一个名为“brlmon.dll”或 “ravmon.dll”、“Rsvtub.dll”的文件,并插入到Explorer.exe系统进程中,防止用户删除。病毒会监视注册表,并写入自身信息,实现随系统启动自动运行。它从黑客指定的网站下载指令并运行,会将用户IE浏览器的主页锁定为一个名叫“7939上网导航”的网站,以提高该网站的访问量。该病毒会试图禁止多种安全工具软件运行,并会造成一些主流杀毒软件运行不正常。它还会自动从黑客指定的网站下载新的病毒并运行。目前,该病毒每天都会出现一个新的变种,躲避杀毒软件查杀。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要轻易运行从Internet下载后未经杀毒软件处理的文件,当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描