7月第3周计算机病毒预报
来源:中国上海 更新时间:2012-04-13

    病毒名称:“赛波”变种frk (Backdoor.SdBot.frk)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 修改注册表,开机自动运行
    2. 自我复制到被感染计算机的指定目录下
    3. 连接指定站点,开启后门
    4. 窃取被感染计算机的系统信息
    感染形式:
    这是一个后门病毒,通过加壳来保护自己,防止被查杀。病毒运行后,自我复制到被感染计算机的指定目录下,修改病毒文件的创建时间来隐藏自我。修改注册表,实现该后门开机自动运行。未经授权访问被感染的计算机,自我复制到共享目录下,实现网络共享传播。在任意的TCP端口开启后门,连接指定的IRC通道,窃取被感染计算机的系统信息;下载并执行病毒文件;结束特定的进程;添加IRC账号等。另外,该病毒还可以对指定目标执行DoS攻击。
    预防和清除:
    不要随便打开通过QQ、MSN等即时通信工具发来的文件,登陆前要向对方确认,如果对方没有回复则极有可能是病毒自动发送的。另外平时一定将杀毒软件的监控功能打开,以防范此类病毒。

    病毒名称:“卤猪”(Win32.iuhzu.a)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统目录下释放病毒文件
    2. 通过U盘、移动硬盘等移动存储设备传播
    3. 破解计算机的密码
    4. 用户的系统运行异常甚至崩溃
    感染形式:
    该病毒运行后会在系统目录下生成名为“progmon.exe”、“internt.exe”等文件,它还会将自身复制到硬盘各个分区的根目录下,试图通过U盘、移动硬盘等移动存储设备传播。该病毒会猜解局域网中其它计算机的密码,试图通过局域网共享进行传播。该病毒会感染用户计算机上的EXE格式可执行文件,造成用户的系统运行异常甚至崩溃。同时,该病毒还会自动链接http//union.itle*****.com/ip/getip.asp,以便黑客统计感染病毒的人数。
    预防和清除:
    建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。

    病毒名称:“普伊间谍”(Win32.Troj.Poebot)
    危害程度:低
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1. 修改注册表,实现随开机自动启动
    2. 释放病毒文件
    3. 完全接管电脑的所有功能
    4. 窃取用户的私人信息
    感染形式:
    这是一个利用漏洞进行恶意攻击的木马病毒。该病毒衍生新变种,它会利用系统漏洞,对受感染电脑进行恶意攻击,并开启病毒端口,使其可以完全接管电脑的所有功能,并进行多个危害性的操作,如上传或下载任意文件,窃取用户的私人信息,如网游、QQ和网银帐号等,严重威胁用户的电脑系统及网络个人财产的安全。该病毒运行后,会释放大量文件名是随机的病毒文件,修改注册表,同时开启TCP113端口进行侦听。
    预防和清除:
    建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。