病毒名称:“灰鸽子变种AGP”(Backdoor.Win32.Gpigeon.agp)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 判断病毒文件"svchost.dll"是否注入到包含关键字"winlogon.exe"的进程。当结束winlogon.exe系统必然会崩溃重启
2. 创建线程判断客户计算机上的系统时间是否2005年或之前,如果不是则设置系统时间为2005年
3. 病毒文件"svchost.dll"注入进程 explorer.exe 。读取指定的网址获取木马程序的下载地址,获取成功后下载木马程序保存在客户计算机上并运行
感染形式:
该病毒会向系统里释放病毒文件,同时将自身注册为服务,以实现随系统启动自动运行。中毒之后,攻击者可对电脑进行远程控制,进行多种危险操作如:记录键盘、结束指定的进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定的文件等等。
预防和清除:
开启防病毒软件的实时监控;当局域网中发现有电脑中毒,就立即将这台电脑断网,然后再进行杀毒;做好Autorun病毒免疫。
病毒名称:“代理木马”变种diz”(TrojanDropper.Agent.diz)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1. 在系统目录下和Windows目录下创建大量病毒文件
2. 修改注册表,实现开机自启
3. 连接指定站点,下载并执行特定文件
4. 阻止用户对一些常见安全网站的访问
感染形式:
这是一个木马释放器,强行篡改IE设置,删除特定的工具栏,显示大量广告条幅。病毒运行后,在系统目录下和Windows目录下创建大量病毒文件,文件名可变。修改注册表,实现开机自启。连接指定站点,下载并执行特定文件。将代码注入到其它的进程中,通过挂钩API函数隐藏自我,防止被查杀。侦听黑客指令,篡改IE首页和搜索页,删除指定的工具栏,将指定站点添加到IE收藏夹里。另外,该病毒还可以修改hosts文件,阻止用户对一些常见安全网站的访问。
预防和清除:
建立良好的安全习惯,不打开可疑邮件和可疑网站;建议电脑用户不要随便打开不明来历的可执行文件以免中毒受害。建议您先使用木马类清理专家进行清除,再使用杀毒软件查杀残留文件。
病毒名称:“广告下载器ct”(Win32.Adware.Adloader.ct)
危害程度:低
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
病毒危害:
1. 弹出广告、下载隐蔽软件
2. 主页被修改为:h**p://www.un**iz.com
3. 隐蔽软件疯狂的被下载到系统中
感染形式:
该病毒是广告木马。当病毒运行后,会在一定的时间内,产生两个隐蔽软件,并由此隐蔽软件迅速下载更多的隐蔽软件,严重占用系统资源。并且在打开浏览器时,会自动跳到病毒指定的网址,进行病毒下载的行为。
预防和清除:
建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。