(2007年4月9日至2007年4月15日)
病毒名称:“杂匪”变种e (I-Worm.Zafi.e)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 在系统目录下释放病毒文件
2. 自我复制到系统目录下
3. 修改注册表,实现开机自启动
4. 通过网络共享传播
感染形式:
这是一个利用群发带毒邮件进行传播的网络蠕虫。“杂匪”变种e运行后,弹出虚假错误信息。自我复制到系统目录下,文件名是杀毒软件的升级文件,迷惑用户。修改注册表,实现开机自启。在系统目录下创建*.dll文件,文件名随机生成,存储被感染计算机上有效的邮箱地址。作为系统服务的文件自我复制到共享目录下,实现网络共享传播。阻止某些特定的进程,降低被感染计算机上的安全设置。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。
病毒名称:“艾妮”变种AL(Worm.MyInfect.al)
危害程度:中高
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 利用系统漏洞进行攻击
2. 在各区目录下安装病毒文件
3. 添加带毒网址
4. 终止大量反病毒软件进程
感染形式:
该病毒的新变种继续在互联网泛滥,利用微软的ANI漏洞进行恶意攻击。它除了会感染电脑上的所有扩展名为.EXE文件外,还会自动启动IE进程,连接多个病毒站点,进行病毒下载和自身的更新。下载的病毒是盗号木马或其他恶意的后门程序,对用户的网络私人财产构成巨大的威胁,受感染的电脑有可能变成一头网络僵尸,任由黑客控制。此外,它还会在电脑上的各个区的根目录下创建autorun.inf病毒文件,使自身得以自动被激活。该微软的补丁已经发布,建议用户及时为电脑打上补丁,并及时更新毒霸病毒库,启动实时监控系统和病毒防火墙,捍卫你的电脑安全。该病毒运行后,会在系统里释放sysbmw.exe病毒文件。修改注册表,实现随开机自动启动。启动IE进程,自动连接到h**p://a.2007ip.com/cald/01.gif等多个站点,下载其他病毒。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
病毒名称:“斯坎诺”变种q (I-Worm.Scano.q)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 从网上下载任意的指定恶意文件
2. 远程控制受感染电脑
3. 记录用户键盘和鼠标操作
4. 群发病毒邮件
感染形式:
这是一个利用群发带毒邮件进行传播的网络蠕虫。“斯坎诺”变种q运行后,自我复制到Windows目录下,并在临时文件夹下创建病毒副本。修改注册表,实现开机自启。将病毒代码自我注入到services.exe的进程中。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。在任意的TCP端口开启后门,连接指定站点,下载有害代码。在被感染的计算机上搜索扩展名是.exe、.pif、.scr的文件,一旦发现便自我复制到该文件所在的文件夹下。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。