4月第1周计算机病毒预报
来源:中国上海 更新时间:2007-04-02

 (2007年4月2日至2007年4月8日)

病毒名称:“MSN幽灵”变种A(Win32.Hack.ShadowBot.a)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 释放rdshost.dll病毒文件
2. 释放一个后门程序
3. 连接IRC服务器,完全受控于黑客
4. 盗取电脑上的有效信息
感染形式:
该病毒是近来网络流行的另一个恶意后门程序,它会通过网络聊天工具MSN给好友发送病毒压缩包,并以“我的新照片册子”等留言诱导用户打开该病毒包。若用户打开该压缩文件,它会立即释放一个后门程序,黑客便可以完全接管受感染电脑的所有功能,进行多个危害性操作,盗取电脑上的有效信息。由于它利用热门聊天软件进行传播,可能会造成短时间内的病毒的大面积扩散,甚至涉及国内外,严重破坏互联网的安全秩序该病毒会通过MSN发送“Hey wanna see my new photo album?”和“hey man accept my new photo album.. ”等相关内容。病毒包“photo album.zip”解压运行后,会释放rdshost.dll病毒文件,同时连接IRC服务器,完全受控于黑客。
预防和清除:
   建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。

病毒名称:“鼠星”变种cs(Trojan.PSW.Maran.cs)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 修改注册表,实现开机自启
2. 自我复制到Windows目录下
3. 终止与安全相关的进程
4. 记录用户键盘操作,窃取机密信息
感染形式:
这是一个专门窃取各种网络游戏(如“天堂”、“仙境传说”、“热血江湖”等)玩家帐户、密码等机密信息的木马。“鼠星”变种cs运行后,以任意文件名自我复制到Windows目录下,并在系统目录下释放*.dll文件,文件名随机生成。修改注册表,实现开机自启。终止与安全相关的进程,降低被感染计算机上的安全设置。记录用户键盘操作,窃取各种网络游戏玩家密码等机密信息,并将窃取的信息发送到黑客指定的站点。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。

病毒名称:“代理木马”变种ln (TrojanProxy.Agent.ln)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 终止杀毒软件和防火墙的服务
2. 修改注册表,躲避Windows防火墙的监视
3. 从黑客指定站点下载盗号木马
4. 开启后门,允许黑客访问用户计算机
感染形式:
这是一个利用被感染的计算机转发垃圾邮件的木马。病毒运行后,终止某些杀毒软件和防火墙的服务。创建文件svchost.exe,并自我注入到该进程里,逃避杀毒软件的查杀。修改注册表,躲避Windows防火墙的监视。窃取被感染的计算机上有效的邮箱地址,并将地址加密压缩,通过UDP 7975端口发送到黑客指定站点。开启后门,允许黑客未经授权访问用户计算机,通过TCP 80端口连接指定IRC服务器,利用被感染的计算机转发垃圾邮件。从黑客指定站点下载其它盗号木马,并在被感染的计算机上自动运行。另外,该病毒还可以利用网络共享进行传播。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。