5月第4周计算机病毒预报
来源:中国上海 更新时间:2012-04-13

 
 
 
    病毒名称:“安德夫木马变种GLL”(Trojan.Win32.Undef. gll)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统盘下释放病毒文件
    2. 修改注册表启动项实现开机自启动
    3. 纪录用户键盘和鼠标操作
    4. 窃取用户的网游的账号
    感染形式:
    这是一个木马病毒。病毒运行后会将自身文件复制到系统目录下,并修改注册表启动项,实现随系统自启动。病毒会将自身注入到系统正常进程,给用户查杀病毒带来困难。此外,病毒会试图关闭多种杀毒软件和安全工具,并会纪录用户键盘和鼠标操作,窃取用户的网游的账号、密码等隐私信息,并发送给黑客,使玩家蒙受损失。
预防和清除:
   最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁。

    病毒名称:“天眼广告”(Win32.LwyPack.ab.750630)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统盘目录下释放出病毒文件
    2. 写入系统注册表启动项,实现开机自启动
    3. 弹出病毒作者指定的广告窗口
    4. 黑客进入系统进行各种操作
    感染形式:
    这个病毒是个远程控制后门。它伪装成正常文件,诱骗用户点击,运行后注入IE进程,弹出广告窗口,并建立远程控制后门,便于黑客窃取本机资料或者做其他操作。这个后门程序具有多个变种,此版本经过了一定的免杀处理,病毒作者对它进行了加密,试图干扰查杀,它在进入用户系统后,在系统盘%Windows%目录下释放出病毒文件Server.DLL、Server.exe、ServerHooK.DLL。这些文件会被写入系统注册表启动项,实现开机自启动。如果注意检查注册表,可以发现多出了一个TianYan_Server服务项。当病毒运行起来,它就会注入IE浏览器的进程,弹出病毒作者指定的广告窗口,为这些网页刷流量。并且,在用户系统中制造后门,等待病毒作者(黑客)的远程连接。当黑客进入系统后,就能进行他想要的各种操作。
    预防和清除:
    建立用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。


    病毒名称:“机器狗变种”(Win32.Troj.Agent.208896)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1. 病毒伪装成文本文档、图片文件等,欺骗用户点击
    2. 修改注册表
    3. 下载各种盗号工具或其它病毒木马
    感染形式:
    这是一个机器狗变种。该病毒当它成功运行起来后,会修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或其它病毒木马。病毒运行后,会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡实效。同时,几乎所有具备主动防御功能的安全软件都会失效并瘫痪。病毒便释放出自己的文件。最后,该病毒利用系统漏洞和多款应用软件漏洞,从http://xx.exiao***.com/http://www.h***.biz/http://www.xqh***.com/等多个网站疯狂下载数百个病毒文件。这些病毒伪装成文本文档、图片文件等,欺骗用户点击。一旦运行起来,就会引发无法估计的破坏行为。此外,为实现最大限度的传染,该毒还会对局域网中的其它电脑发送ARP干扰,传染这些电脑。因此,它对局域网杀伤性极大,网吧、企业等局域网用户尤其需要小心。
    预防和清除:
    养成良好的上网习惯比如不要随便接收别人发给的文件。建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。


    5月12日四川汶川县发生大地震后,由于震区通信中断,大量人群开始通过网络搜索关于汶川的地震视频和图片。但是有一些没有良心的黑客居然借此机会传播木马病毒.在网上大肆发布名为震区灾情视频的带毒链接。不明真相的用户一旦点击相关链接,电脑立即中毒,轻则电脑系统严重受损,重则被人远程控制,电脑中所有私密信息随时面临被盗危险。
    提醒广大网友,如需要了解具体的震区灾情,可以及时通过正规的官方及门户网站了解,不要随意点击论坛或是贴吧上那些不明网站和链接。另外,务必及时升级杀毒软件到最新病毒库,开启主动防御和网页监控,避免电脑遭受病毒侵害,给私人财产带来不必要的损失。