5月第3周计算机病毒预报
来源:新华网 更新时间:2007-05-13

 2007年5月14日至5月20日计算机病毒预报   
 
    病毒名称:“播种者”变种HS(Win32.Troj.Dropper.hs)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统目录下释放病毒文件
    2. 修改注册表,添加多个服务
    3. 完全接管电脑的所有功能
    4. 进行多个危险操作
    感染形式:
    该病毒跟之前的版本的恶意行为相似,它是一个病毒释放包,会在受感染的电脑系统里自动释放另外一个黑客后门程序,该恶意后门程序会连接黑客主机,完全接管电脑的所有功能,并进行多个危险操作,有可能造成用户的网络私人财产的外泄等现象。
    该病毒运行后,会在电脑系统里释放syst.dll病毒文件。同时修改注册表,添加多个服务。生成Deleteme.bat实现原病毒文件自删除。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。

    病毒名称:“游戏追击手”变种QY (Win32.Troj.OnlineGames.qy)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统目录下释放病毒文件
    2. 修改注册表,实现开机自启
    3. 将病毒文件注入到进程
    4. 自动记录信息,发送到黑客指定的邮箱里
    感染形式:
    这是一个专门窃取网络游戏“完美世界”玩家密码的木马。病毒运行后,在系统目录下释放病毒文件。修改注册表,实现开机自启。终止与安全相关的进程,关闭与安全相关的窗口,降低被感染计算机上的安全设置。将病毒文件注入到正在运行的进程中,当发现与网络游戏“完美世界”相关的进程,自动记录玩家输入的用户名和密码,并将玩家ID、密码、角色等机密信息发送到黑客指定的邮箱里或将有效信息发送到恶意站点:h**p://fy2.sou****.com/jjfy/lin.asp。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便运行不知名程序或打开陌生人邮件的附件,以免中毒受损。

    病毒名称:“代理木马”变种ix (TrojanSpy.Agent.ix)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1. 连接指定站点,下载黑客指定文件
    2. 修改注册表,自我注册
    3. 在系统目录下创建.dll文件
    4. 利用FTP或HTTP发送到黑客指定站点
    感染形式:
    这是一个利用微软WMF漏洞下载黑客指定文件、窃取用户银行账户等私密信息的间谍类木马。该病毒隐藏于某些在线支付的邮件里。用户一旦点击邮件中的带毒链接,立刻连接指定站点,利用微软WMF漏洞下载黑客指定文件。修改注册表,允许带毒文件通过防火墙,降低被感染计算机上的安全设置。在系统目录下创建.dll文件,并自我注册为BHO。弹出虚假错误信息提示框。窃取被感染计算机上的机密信息(包括MSN帐户密码、Outlook Express帐户、银行帐户等),利用FTP或HTTP发送到黑客指定站点。
    预防和清除:
    建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。


    节后股票开市小心病毒来“操盘”
    由于网上购物、网络银行的普及,使得针对证券账户、网络银行账户的病毒层出不穷,严重危及用户的财产安全。在面对股市新一轮投资热潮时,江民反病毒专家建议广大用户,在进行网上证券交易时,要严防“证券大盗”等病毒来“操盘”。
    “证券大盗”是一种木马病毒(Trojan/PSW.Soufan),该木马可以盗取多家证券交易系统的交易帐户和密码,被盗号的股民帐户存在被人恶意操纵的可能。专家介绍,该病毒可能造成的危害在于,黑客可以恶意操纵被盗的股票,将某高价股票高买低卖,然后使用自己的账户将同一股票低买高卖,赚取中间的差价,给被盗股民带来巨大的损失。