2007年2月4日至2月11日计算机病毒预报
病毒名称:“ADDL洪水猛兽”(Win32.Troj.ADDL_Flood.aa)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 释放病毒文件,连接指定端口
2. 修改和添加注册表,实现自启动
3. 实现自启动及防止工具条的拦截
4. 关闭杀毒软件的监控窗口
感染形式:
该病毒会接收木马种植者的命令来攻击指定的IP地址,从而造成用户网络及所在的局域网网络瘫痪。同时它还会从网上疯狂地下载并安装广告软件,导致用户机器运行不稳定甚至蓝屏。该病毒运行后,会释放wc1.exe和wc2.exe等多个病毒文件。它会连接到指定的恶意端口,使用户机器受到TCP Foold或UDP Foold的攻击,造成网络瘫痪。wc1.exe 是一个广告下载器,它会修改和添加注册表,实现自启动及防止Google等工具条的拦截,并关闭杀毒软件的监控窗口,从而得以逃脱。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便打开不明来历的可执行文件以免中毒受害。
病毒名称:“熊猫烧香释放器”(TrojanDropper.Viking)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 释放虫病毒,创建病毒进程
2. 感染硬盘中的可执行文件
3. 病毒可以用多种方式进行传播
感染形式:
这是一个由Delphi工具编写木马释放器。该病毒运行后,在被感染的计算机上释放“熊猫烧香”蠕虫病毒。在硬盘各个分区下创建autorun.inf和setup.exe文件,利用Windows系统的自动播放功能来运行。此外,该病毒还会创建如下进程(%WinDir%\System32\drivers\spoclss.exe),该进程会搜索并且感染硬盘中的*.EXE可执行文件,感染后的文件图标变成“熊猫烧香”的图标。该病毒还会在各个文件夹下生成desktop_.ini 文件,里面标记着病毒发作的日期。另外,病毒可以利用共享文件夹、系统漏洞、管理员弱口令和U盘等多种方式进行传播。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。
病毒名称:“顶狐下载者变种b” (TrojanDownloader.TpxVip.b)
危害程度:中低
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 系统目录下释放病毒文件
2. 我注册为系统服务
3. 实现开机自启
4. 使被感染的计算机被黑客远程控制
感染形式:
这是一个木马下载器,由VB语言编写,并经过加壳处理。该病毒运行后,在%WinDir%下释放病毒文件svchost.exe。在后台秘密连接黑客指定站点,下载“灰鸽子”变种。自我注册为系统服务,实现开机自启,致使被感染的计算机被黑客远程控制。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议亲爱的电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。