计算机病毒预报  (10.16-10.23)
来源:中国上海 更新时间:2012-04-13
    病毒名称:“克隆先生变种au”(Packed.Klone.au)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1.自我复制到系统目录,释放病毒
    2.修改注册表,实现开机自启
    3.连接指定站点侦听黑客指令
    4.盗取用户计算机上的机密信息
    感染形式:
    这是一个木马病毒,从黑客指定站点下载特定文件,盗取用户机密信息,并将机密信息发送给黑客。病毒运行后,自我复制到系统目录下。修改注册表,实现开机自启。在系统目录下释放病毒文件,并自我注入到正在运行的进程中,隐藏自我,防止被查杀。连接指定站点,在被感染计算机上下载特定文件,侦听黑客指令,未经授权访问用户计算机,盗取用户计算机上的机密信息,并将机密信息发送到黑客指定站点。另外,该病毒不仅可以利用被感染计算机转发垃圾邮件,而且还可以自升级。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
    
    病毒名称:“瓦佐夫变种gr”(Worm.Warezov.gr)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1.通过电子邮件传播
    2.搜索被感染机器上的邮件地址
    3.自身拷贝发送出去
    4.添加注册表项,使病毒开机启动
    感染形式:
    这是一种通过邮件传播的蠕虫病毒,该病毒通过搜索被感染机器上的邮件地址把自己的拷贝发送出去,并且删除大量的安全软件的注册表设置,注入系统进程。该病毒运行后生成以下文件: \WINNT\t2serv.dll、\WINNT\t2serv.exe、\WINNT\t2serv.s、\WINNT\t2serv.wax、\WINNT\system32\dmdspicn.exe、\WINNT\system32\e1.dll、\WINNT\system32\mqupmsaf.dll、\WINNT\system32\pnrpmigl.dll,添加注册表项,使病毒开机启动。
    预防和清除:
    建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。
    
    病毒名称:“代理木马变种ANY”(Trojan.PSW.Agent.any)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1.自身复制到系统文件目录中
    2.互联网上下载染毒的文件
    3.将用户IE浏览器的主页锁定
    4.修改系统配置文件
    感染形式:
    这是一个木马病毒,通过网络、其它病毒下载传播,该病毒运行后会将自身复制到系统文件目录中,文件名为“msprt.dll”,同时将自身复制到QQ软件安装目录下。同时从互联网上下载染毒的 Riched32.dll文件覆盖原有文件,使用户启动QQ时自动运行病毒。病毒会将用户IE浏览器的主页锁定为一个名叫“9505上网导航”的网站,以提高该网站的访问量。该病毒还会修改系统配置文件,使用户访问其它网站时自动跳转到“9505上网导航”网站。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。