一、病毒疫情周报表
计算机病毒疫情监测周报 | ||
序号 |
病毒名称 |
病毒特点 |
1 |
“威金”( Worm_Viking ) |
|
2 |
“网络天空”变种(Worm_Netsky.D) |
|
3 |
“高波”(Worm_AgoBot) |
|
4 |
Worm_Mytob..X | 该病毒是Worm_Mytob变种,并利用自身的SMTP引擎按照邮件地址列表中的邮件地址向外发送病毒邮件。该病毒还可以通过网络的共享文件夹进行搜索并尝试在这些文件夹中产生自身的拷贝文件。还具有后门功能,会使用不同的端口连接到指定的服务器上面,该服务器监听来自远程恶意用户的指令,利用这个指令远程用户可以控制受感染机器。同时,该变种利用一个任意的端口建立一个 FTP服务器,远程用户可以下载或上传文件或是恶意程序。 |
二、本周病毒动态分析
通过对以上监测结果分析,这周危害计算机用户的以木马程序、蠕虫为主。
近期,国家计算机病毒应急处理中心通过对网络的监测发现一个新蠕虫病毒“仇英”(Worm.Chouying.a)。该病毒的作者宣称“出售本程序及源代码,并可以按照用户要求定做其他功能”,为了方便购买者联系,他甚至留下了自己的QQ号码。 “仇英”病毒的功能与“熊猫烧香”类似,自我保护能力上甚至有所超出。该病毒感染的是EXE文件和htm文件,在受感染的htm文件中插入病毒的广告,同时造成受感染的操作系统出现运行缓慢、蓝屏、死机等现象。
三、建议可以采用以下病毒防范措施:
1、针对感染新蠕虫病毒“仇英”(Worm.Chouying.a)的计算机用户,建议升级操作系统中的防病毒软件,对操作系统进行全面的扫描。
2、
http://www.antivirus-china.org.cn/content/Worm_Viking.htm查阅。。
3、
http://www.antivirus-china.org.cn/content/Worm_Mocbot.A.htm查阅。
4、对于感染“网络天空”的新变种Worm_Netsky.D病毒的计算机用
户,提醒用户及时升级杀毒软件,或可以登陆网站:
http://www.antivirus-china.org.cn/content/Worm_Netsky.D.htm查阅。
5、对于感染Worm_Mytob.X蠕虫的计算机用户,提醒用户及时升级
杀毒软件,或可以登陆网站:
http://www.antivirus-china.org.cn/content/Worm_Mytob.X.htm查阅。
6、发现网络和系统异常,及时与国家计算机病毒应急处理中心或防病毒厂家联系。