(2007年4月16日至2007年4月22日)
病毒名称:“魔域窃贼”变种当年DN (Trojan.PSW.RocOnline.dn)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 在系统目录下释放病毒文件
2. 关闭杀毒软件的进程
3. 桌面会一片空白
4. 窃取用户的网游账号密码
感染形式:
病毒进入用户电脑之后,会向系统目录释放名为“wsdtdtshrs.exe”的病毒文件,并试图关掉瑞星等杀毒软件的进程。在窃取用户的网游账号密码之后,病毒会自动把其发送给病毒作者。该病毒由于编写存在缺陷,当中毒用户进入windows桌面的时候,会出现系统假死的现象(桌面会一片空白,图标全部消失),干扰用户正常使用电脑。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。
病毒名称:“古董”变种E (Win32.Virtu.e)
危害程度:中高
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 远程连接IRC服务器
2. 窃取电脑上的有效信息,执行任意的操作
3. 感染电脑上可执行文件
4. 使电脑完全被黑客接管
感染形式:
该病毒是一个变形的感染型病毒,它除了会感染电脑上的所有可执行文件外,它还能挂钩系统API进行被动感染,远程连接IRC服务器,使黑客可以完全接管电脑的所有功能,并进行多种为其服务的操作,如窃取电脑上的有效信息,执行任意的操作等,对电脑系统及网络私人信息的安全构成巨大的威胁。该病毒运行后,会感染电脑上扩展名为EXE和SCR等可执行文件,挂钩系统API,并连接IRC服务器:proxim.ircgalaxy.pl。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。
病毒名称:“黑窝”变种d (Backdoor.Hackarmy.d)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 自我复制到系统目录下
2. 修改注册表,实现开机自启
3. 终止某些特定的进程
4. 从黑客指定站点下载特定文件
感染形式:
这是一个未经授权访问用户计算机,并可完全控制用户计算机的后门。该病毒运行后,自我复制到系统目录下。修改注册表,实现开机自启。开启指定的TCP和UDP端口,侦听黑客指令,在6666端口连接指定的IRC服务器,终止某些特定的进程,盗取被感染计算机的IP地址等系统信息,从黑客指定站点下载特定文件等。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。