下周计算机病毒预报 (2006.11.6-2006.11.12)
来源:中国上海 更新时间:2012-04-13

 

病毒名称:“代理变种vc”(Backdoor.Agent.vc)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 修改注册表,终止网络共享服务
2. 自我复制,下载并执行病毒程序
3. 侦听黑客指令记录键击
4. 盗取用户网上银行,终止与安全相关的进程
5. 利用自带SMTP引擎群发带毒邮件
感染形式:
这是一个利用群发带毒邮件和用户计算机系统漏洞进行传播的后门。“该病毒运行后,自我复制到系统目录下。在任意端口开启后门,自我注册为服务。修改注册表,终止Windows 2000/XP的网络共享服务,阻止Windows XP SP2安装在被感染计算机上。自我复制到共享文件夹下,诱导用户下载并执行病毒程序。连接指定的IRC服务器,侦听黑客指令,记录键击,盗取用户网上银行、在线交易用户的机密信息;终止与安全相关的进程;对指定站点执行DoS攻击;开启本地的HTTP、FTP或TFTP服务器等。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。从被感染计算机上搜索有效邮箱地址,利用自带SMTP引擎群发带毒邮件。在被感染的计算机上释放其它病毒,隐藏自我,防止被查杀。搜索有漏洞的用户计算机,利用微软漏洞进行传播。另外,该病毒还可以自升级。
预防和清除:
   建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。

病毒名称:“Warezov变种aj”(Worm.Warezov.aj)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 修改系统正常文件
2. 修改注册表,实现开机启动
3. 释放文件注入进程
4. 发送带毒邮件
感染形式:
这是一个利用电子邮件传播的蠕虫病毒。该病毒运行后会在被感染系统中释放以下文件:%system%\cmut449c14b7.dll、%system%\e1.dll、%system%\hpzl44等;同时,该病毒会搜索本机磁盘中的邮件地址,连接远端邮件服务器,将其自身以邮件附件形式发送出去。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。

病毒名称:“网吧QQ大盗”(Troj.FakeQQgon.a)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 利用假QQ登录界面
2. 骗取用户QQ帐号及密码等重要信息
3. 发送到指定的网址,给用户带来损失
感染形式:
这是一个盗取网吧QQ用户密码的木马病毒。该病毒利用假QQ登录界面,骗取用户QQ帐号及密码等重要信息,并将此信息保存在本地,或发送到指定的网址,给用户造成一定的损失。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。