2006年11月20日至11月26日计算机病毒预报
来源:上海市信息化委员会 更新时间:2012-04-13
                 病毒名称:“QQ大盗”(Troj.QQRobber.23)
    危害程度:中
    受影响的系统:Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统:Windows 3.x, Macintosh, Unix, Linux
    病毒危害
    1. 自我复制到文件夹内
    2. 伪装成程序来迷惑用户
    3. 将用户信息发送到指定邮箱中
    4. 给用户带来损失
    感染形式
    这是一个在Win32平台下针对QQ聊天软件的木马病毒。病毒复制其自身到系统文件夹,并伪装成名为“ctfnom.exe”的系统程序来迷惑用户。该病毒监视并记录用户QQ登录帐号和密码等信息,获取相应计算机名、IP地址、用户所在地、在线状态,并将获取重要信息发送到指定邮箱中。此外,该病毒还将删除大量反病毒软件,删除QQ密码保护软件,破坏还原精灵类软件等,给用户造成一定的损失。
    预防和清除
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。

    病毒名称:“男间谍变种d”(I-Worm。Nanspy.d)
    危害程度:中
    受影响的系统:Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统:Windows 3.x, Macintosh, UNIX, Linux
    病毒危害
    1. 自我复制到系统目录下
    2. 修改注册表,实现开机启动
    3. 利用微软漏洞进行传播
    4. 修改文件,阻止用户访问某些网站
    感染形式
    这是一个利用微软MS03-026漏洞进行传播的网络蠕虫。病毒运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 135端口,利用微软MS03-026漏洞进行传播。修改hosts文件,阻止用户对某些常见安全网站的访问。另外,病毒还可以自升级。
    预防和清除
    建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。

    病毒名称:“箭波变种c”(Backdoor.Shodabot.c)
    危害程度:中
    受影响的系统:Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统:Windows 3.x, Macintosh, Unix, Linux
    病毒危害
    1. 自我复制到系统目录下
    2. 修改注册表,实现开机自启
    3. 侦听黑客指令,下载特定文件
    4. 利用密码字典破解弱密码
    感染形式
    这是一个利用网络共享和微软漏洞进行传播的后门。病毒运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 4467端口,连接指定的IRC服务器,侦听黑客指令,下载特定文件,利用微软漏洞(MS04-011、MS03-026、MS02-061)进行传播。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。另外,病毒还把被感染的计算机作为HTTP和SOCKS的代理服务器,利用被感染的计算机转发邮件。
    预防和清除
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。