(2007年3月27日至2007年4月1日)
病毒名称:“QQ抢劫犯”变种ll (Trojan.PSW.QQRobber.ll)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 在系统目录下释放病毒文件
2. 修改注册表,实现开机自启动
3. 监视当前窗口标题
4. 将用户信息发送到黑客指定的信箱中
感染形式:
这是“QQ抢劫犯”木马家族最新变种之一,由Delphi工具编写,并经过加壳处理。病毒运行后,在%WinDir%\%System32%目录下释放病毒文件rpcs.exe,大小为117905字节。修改注册表,实现开机自启动。在后台秘密监视当前窗口标题,一旦发现用户登陆QQ时,马上记录用户键盘操作,将用户的QQ帐号和密码发送到黑客指定的信箱中,给用户带来损失。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。
病毒名称:“威金”变种ahz(Worm.Viking.ahz)
危害程度:中高
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 修改注册表,实现开机自启
2. 删除扩展名为gho的文件
3. 添加带毒网址
4. 终止大量反病毒软件进程
感染形式:
这是一个由Delphi工具编写的蠕虫,它能感染系统中的*.exe,*.com,*.pif,*.src,*.html,*.asp等文件,终止大量反病毒软件进程。 病毒运行后,在%WinDir目录下释放病毒文件logo1.exe。修改注册表,实现开机自启。在每个文件夹下生成_desktop.ini文件,文件里面标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染扩展名为htm、html、asp、php、jsp、aspx的文件,在其中添加带毒网址。用户一旦打开这些带毒网页文件,IE就会自动连接到指定的病毒网址中下载病毒。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
病毒名称:“灰鸽子”变种PV (Win32.Hack.Huigezi.pv)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 从网上下载任意的指定恶意文件
2. 远程控制受感染电脑
3. 记录用户键盘和鼠标操作
4. 盗取用户隐私信息
感染形式:
该病毒在“灰鸽子2007”继续出现新变种,虽然它不具备传播的能力,但从造成的大面积感染可以看出它的危害力较强。它会利用一些特殊技术,远程控制受感染电脑并进行多种危险操作,包括查看并获取电脑系统信息,从网上下载任意的指定恶意文件,记录用户键盘和鼠标操作,盗取用户隐私信息,如QQ,网游和网上银行的帐号等有效信息,执行系统命令,关闭指定进程,和强制重启电脑等。如果它发现用户的电脑上安装有摄像头,还会自动将其开启并将拍摄的屏幕画面发送给黑客。此外,该病毒的隐蔽性极强,被控者的人通常毫不知情。。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。