4月第4周计算机病毒预报
来源:中国上海 更新时间:2012-04-13

 
 
 
 
    病毒名称:“TrojanDownloader.Delf”变种aso (TrojanDownloader.Delf.aso)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 自我复制到系统目录下
    2. 修改注册表,实现开机自启
    3. 侦听黑客指令,篡改计算机设置
    4. 无法正常连接网络
    感染形式:
    这是一个强行篡改用户计算机DNS设置的木马下载器。病毒运行后,自我复制到系统目录下,删除病毒原始文件。修改注册表,实现开机自启。侦听黑客指令,强行篡改用户计算机上DNS设置,降低被感染计算机上的安全设置,导致被感染的计算机无法正常连接网络。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。

    病毒名称:“小不点”变种hyc (TrojanDownloader.Small.hyce)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 自我复制到系统目录下
    2. 修改注册表,实现开机自启
    3. 感染所有的*.exe和*.scr文件
    4. 破坏共享访问服务,终止与安全相关的进程
    5. 群发带毒邮件,释放有害程序
    感染形式:
    这是一个利用群发带毒邮件进行传播的木马下载器。病毒运行后,自我复制到系统目录下。修改注册表,实现开机自启。自我复制到*.exe和*.scr文件的文件夹下,文件名随机生成,后缀是.t,并感染该文件夹下所有的*.exe和*.scr文件。破坏共享访问服务,终止与安全相关的进程,降低被感染计算机上的安全设置。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。另外,该病毒还可以在被感染的计算机上释放其它有害程序。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。

    病毒名称:“末日阴影”(Win32.BlackDay)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1. 在根目录下创建下病毒文件
    2. 自动激活病毒文件
    3. 感染网页文件和可执行文件
    4. 删除重要资料和数据
    感染形式:
    该病毒是近期流行于互联网的另一个破坏力极强的病毒,它会针对受感染电脑内的绝大部分文件进行摧毁性的操作,包括感染网页文件,可执行文件和删除其他文件等,而且破坏后的文件无法被恢复。导致保存在电脑上重要资料和数据的损失。当文件被感染后,电脑会自动弹出一个病毒作者的留言框:“Your computer were infect my worm!And if you want to clear this worm...”。此外,该病毒作者还会留下其他一些带挑衅性文字。 该病毒运行后,它会遍历本地磁盘、可移动磁盘、及网络磁盘对网页文件和可执行文件进行感染,并覆盖目标文件,在每个磁盘根目录下创建autorun.inf和BLACK-DAY.EXE病毒文件,使其可以自动被激活。病毒作者还会留下“I feeling free when I am not in prison.Can you feel my word?”等文字。
    预防和清除:
    建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。