2008年2月第3周计算机病毒预报
来源:中国上海 更新时间:2012-04-13

 
    病毒名称:“代理变种jk”(Exploit.Agent.jk)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 下载的恶意程序
    2. 自动调用运行下载程序
    3. 给用户带来不同程度的损失
    感染形式:
    这是脚本病毒之一,利用操作系统和某个应用程序中的漏洞传播其它恶意程序,采用javascript脚本语言编写,并且经过加密处理。该病毒一般内嵌在正常网页中,如果用户计算机没有及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁,那么当用户使用浏览器访问带有该病毒的恶意网页时,就会在当前用户计算机的后台连接骇客指定站点,下载大量恶意程序并在被感染计算机上自动调用运行。下载的恶意程序可能包含是网游木马、恶意广告程序、后门等,给用户带来不同程度的损失。
    预防和清除:
   最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁。

    病毒名称:“Nuvens病毒”(Win32.Nuvens.QR)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统目录下安装一个伪造的软件程序
    2. 运行时,在%Temp%目录下生成并运行一个文件
    3. 下载并运行其他病毒变体
    4. 给用户带来财产的损失
    感染形式:
    这是一族特洛伊病毒,伪装假的软件下载并运行其它的恶意程序变体。 特洛伊通常显示在网站上,作为一个软件来提升它们,例如video文件格式的解码器和获取色情内容的软件。运行时,该病毒在%Temp%目录下生成并运行一个文件。还会在%Program Files%目录中安装一个伪造的软件程序,随后运行它。并且下载大量恶意程序并在被感染计算机上自动调用运行。

    预防和清除:
    建立良好的安全习惯,并在适当时候进行全网查杀病毒,保证企业信息安全。建议您删除它建立的ShellExecuteHooks钩子下的病毒的CLSID,然后重起,再删除2xz.dll文件即可。

    病毒名称:“VB蠕虫变种ZAV”(Worm.Win32.VB.zav)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1. 自身病毒文件复制到系统目录下
    2. 修改注册表信息以实现自启动
    3. 打开驱动盘便自动运行
    4. 破坏计算机内文件
    感染形式:
    这是一个用VB语言编写的蠕虫病毒。病毒运行后会将自身病毒文件复制到系统目录下,并修改注册表信息以实现自启动。病毒再通过修改注册表自动运行项,并在所有驱动盘写入病毒文件,达到打开驱动盘便自动运行和以此传播的目的,对用户计算机安全构成威胁。
    预防和清除:
    建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。