病毒名称:“男间谍变种d”(I-Worm。Nanspy.d)
危害程度:中
受影响的系统:Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统:Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 自我复制到系统目录下
2. 修改注册表,实现开机启动
3. 利用微软漏洞进行传播
4. 修改文件,阻止用户访问某些网站
感染形式:
这是一个利用微软MS03-026漏洞进行传播的网络蠕虫。病毒运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 135端口,利用微软MS03-026漏洞进行传播。修改hosts文件,阻止用户对某些常见安全网站的访问。另外,病毒还可以自升级。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。
病毒名称:“箭波变种c”(Backdoor.Shodabot.c)
危害程度:中
受影响的系统:Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统:Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 自我复制到系统目录下
2. 修改注册表,实现开机自启
3. 侦听黑客指令,下载特定文件
4. 利用密码字典破解弱密码
感染形式:
这是一个利用网络共享和微软漏洞进行传播的后门。病毒运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启TCP 4467端口,连接指定的IRC服务器,侦听黑客指令,下载特定文件,利用微软漏洞(MS04-011、MS03-026、MS02-061)进行传播。利用密码字典破解弱密码,自我复制到共享目录下,实现网络共享传播。另外,病毒还把被感染的计算机作为HTTP和SOCKS的代理服务器,利用被感染的计算机转发邮件。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。