2005年10月25日至10月31日病毒预报
|
病毒名称: Worm.Fanbot.h(Fanbot变种h) 危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1.复制病毒文件刀系统目录和其它目录 2.通过电子邮件、系统漏洞等进行传播 3.自动弹出1个错误提示窗口 4.禁止访问反病毒网站和升级病毒库 5.系统运行缓慢和安全性能严重下降 感染形式: 这是一个通过电子邮件、Microsoft Windows Plug and Play溢出漏洞和一些P2P软件传播的蠕虫病毒。 病毒一旦发作,即弹出一个内容为“The file could not be opened!”的错误提示窗口,并将自己拷贝到系统目录和其他一些目录中。病毒还将伪造发信人地址将病毒做为邮件附件发送出去;修改hosts文件,禁止用户访问反病毒厂商的网站和阻止反病毒软件的自动升级。该蠕虫病毒会在系统的多个目录下建立副本,直接导致系统运行异常缓慢,系统安全性能严重下降。若系统感染该病毒并连接在网络上,该中毒主机就会成为一个巨大的传染源,危害性极大。 预防和清除: 安装并启用网络和病毒防火墙,及时安装系统更新补丁。 金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。 其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。 病毒名称: Trojan/Crypt.ad(“地穴”变种ad) 危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1.在Windows目录下生成病毒文件 2.修改系统注册表的启动项 3.利用HTTP将机密信息发送到指定站点 4.允许黑客对用户计算机进行各种攻击 5.自动升级病毒文件 感染形式: “地穴”变种ad是一个木马程序,下载并执行特定文件,盗取用户机密信息,并把机密信息发送给黑客。该木马允许黑客未经授权对用户计算机进行各种攻击。“地穴”变种ad运行后,自我复制到系统目录下,文件名是symcsvc.exe。修改注册表,实现开机自启。盗取用户机密信息,利用HTTP将机密信息发送到黑客指定站点。另外,“地穴”变种ad还可以自升级。 预防和清除: 安装并启用网络和病毒防火墙,及时安装系统更新补丁。 金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。 其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。 病毒名称: Trojan/PSW.Chuanhua.ai(“传话”变种ai) 危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1.复制病毒文件到系统目录下 2.修改系统注册表的启动项 3.盗取QQ用户名及其密码 4.连接指定站点,下载并执行特定文件 5.把这些信息发送到指定的邮箱 感染形式: “传话”变种ai是一个盗取即时通讯工具QQ用户名及其密码的木马程序。“传话”变种ai运行后,在系统目录下生成大量病毒文件。修改注册表,实现开机自启。连接黑客指定站点,下载并执行特定文件。利用网易的SMTP引擎,将盗取的用户名及其密码及时发送到黑客指定的邮箱里。 预防和清除: 安装并启用网络和病毒防火墙,及时安装系统更新补丁。 金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。 其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。 病毒名称: I-Worm/Bagz.r(“袋子”变种r) 危害程度:中 受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003 未受影响的系统: Windows 3.x, Macintosh, Unix, Linux 病毒危害: 1.复制病毒文件到系统目录 2.修改系统注册表的启动项 3.连接指定站点,搜索有效信息 4.开启1个隐藏的代理服务器 5.利用被感染的计算机转发大量垃圾邮件 感染形式: “袋子”变种r是一个利用被感染的用户计算机转发大量垃圾邮件的网络蠕虫。“袋子”变种r运行后,自我复制到系统目录下。文件名是hicom.exe。修改注册表,实现开机自启。连接黑客指定站点,搜索有效信息。开启一个隐藏的代理服务器,利用被感染的计算机转发大量垃圾邮件。 预防和清除: 安装并启用网络和病毒防火墙,及时安装系统更新补丁。 金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。 其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。
|