5月第1周计算机病毒预报
来源:中国上海 更新时间:2007-05-06

(2007年4月30日至2007年5月6日)

病毒名称:“酷波”变种j (Backdoor.Codbot.j)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 自我复制到系统目录下
2. 修改注册表,实现开机自启
3. 连接指定站点,侦听黑客指令
4. 记录用户键盘和鼠标操作,下载文件
感染形式:
这是一个后门,利用被感染计算机上的漏洞进行传播。该病毒运行后,自我复制到系统目录下。修改注册表,创建服务,实现开机自启。在TCP 6556端口开启后门,连接指定站点,侦听黑客指令,记录用户键盘和鼠标操作;终止特定的进程;下载远程文件等。开启特定端口,利用微软漏洞进行传播。
预防和清除:
   建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。

病毒名称:“雏鹰”变种mo (I.Worm.BBEagle.mo)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 修改注册表,实现开机自启
2. 下载一系列指定的邮箱地址
3. 群发带毒邮件
4. 终止与安全相关的进程,删除与安全相关的文件
感染形式:
这是一个利用群发带毒邮件进行传播的网络蠕虫。病毒运行后,在被感染计算机上创建蠕虫副本。修改注册表,实现开机自启。弹出虚假错误图片。利用rootkit技术隐藏自我,防止被查杀。连接指定站点,下载一系列指定的邮箱地址,群发带毒邮件。终止与安全相关的进程,删除与安全相关的文件,降低被感染计算机上的安全设置。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。

病毒名称:“麦戈兽”变种B(Win32.MYGOD.b)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 感染电脑中特定的常用软件的系统文件
2. 会自动连接到指定恶意站点
3. 下载并运行其他多个病毒
4. 威胁用户个人财产的安全
感染形式:
该病毒活跃于windows平台,跟之前的版本相异,这次的“麦戈兽”会感染电脑中特定的常用软件的系统文件,包括一些QQ系统文件和常见播放器系统文件等。此外,它还会自动连接到指定恶意站点,下载并运行其他多个病毒,下载的病毒可能是盗号木马病毒或者其他恶意后门程序,进一步威胁用户的电脑系统和网络个人财产的安全。该病毒运行后,会搜寻并感染TIMPlatform.
exe和WinRAR.exe等多个常用软件文件,在电脑的D盘和E盘释放autorun.inf和ghost.exe病毒文件,当用户点击该盘符,便可自动激活病毒。自动连接恶意站点:h**p://www.d
j916.***/ie.txt,进行病毒下载。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。