2011年06月06日-06月12日计算机病毒预报

发布时间:2011-06-07浏览次数:307

下周计算机病毒预报
(2011年6月6日至2011年6月12日)

病毒名称:“危鬼变种wtb”(Trojan.Vilsel.wtb)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马病毒,病毒运行后,会把系统文件夹下的“1002.ocx”和“font01.dll”移动到“%USERPROFILE%\Local Settings\Temp\”文件夹下并且重命名为“10ae6e4xydhtmp.dat”和“3128610fonttmp.dat”,然后在“%SystemRoot%\system32\”文件夹下创建恶意程序“1002.ocx”、“font01.dll”和“xydh01.ocx”。以上文件的属性会被设置为“系统、隐藏”。调用sfc_os.dll的5号函数,把系统DLL组件“dsound.dll”、“ddraw.dll”、“comres.dll”、“ksuser.dll”进行重命名备份,然后在“%SystemRoot%\system32\”文件夹下新建恶意DLL组件。病毒会在被感染系统的后台秘密监视系统中运行的所有应用程序的窗口标题,一旦发现指定程序启动,便会利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号等信息,并在后台将窃得的信息发送到骇客指定的站点(地址加密存放),给游戏玩家造成了不同程度的损失。病毒在运行完成后会将自身删除,从而达到消除痕迹的目的。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

病毒名称:“视频宝宝变种abzd”(TrojanDownloader.VB.abzd)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马下载器,病毒运行后,会在被感染系统的“%programfiles%\common files\”文件夹下释放图标文件“t.ico”、“d.ico”,文件属性设置为“系统、隐藏”。在桌面释放恶意快捷方式“internet explorer.hdh”、“在线小游戏.hyx”、“看电影.hpf”、“网上购物.htb”、“上网导航.h35”、“图片新闻.hli”,同时会将这些文件对应复制到“\Documents and Settings\All Users\「开始」菜单\”文件夹下。设置这些文件的权限,致使用户无法轻易地删除。在注册表中为释放的恶意文件创建关联属性,以此实现双击时自动访问骇客指定的站点。同时还会将这些恶意文件的图标修改为IEXPLORE.EXE、SHELL32.dll、t.ico、d.ico的样式。在当前目录下释放恶意程序“网聚.exe”和“jies.bak.vbs”,在系统盘根目录下释放恶意程序“Program FilesH562OO.exe”,从而执行更多的恶意操作。其还会在计算机中安装名为“风影影视”的软件,以恶意的方式为其增加装机量。病毒在运行完成后会创建批处理文件并在后台调用执行,以此将自身删除。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

病毒名称:“系统杀手变种bnn”(Trojan.AntiAV.bnn)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马病毒,病毒运行后,会自我复制到被感染系统的“%programfiles%\Windows NT\”文件夹下,重新命名为“SERVICES.EXE”。在“%SystemRoot%\system32\”文件夹下释放恶意DLL组件“ACE.dll”。将释放的恶意DLL组件“ACE.dll”插入到被感染系统的“explorer.exe”、“services.exe”等进程中隐秘运行。后台执行相应的恶意操作,以此隐藏自我,防止被轻易地查杀。后台遍历当前系统正在运行的所有进程,如果发现某些指定的安全软件存在,病毒便会尝试将其强行关闭,从而达到自我保护的目的。秘密连接骇客指定的服务器,侦听骇客指令,在被感染的计算机上执行相应的恶意操作。骇客可通过病毒完全远程控制被感染的计算机系统,不仅使系统用户的个人隐私面临着严重的威胁,甚至还会威胁到企业的商业机密。病毒在运行完成后会创建批处理文件“$$c1.tmp.bat”并在后台调用执行,以此将自身删除。另外,其会通过在被感染系统注册表启动项中修改登陆初始化内容的方式实现自动运行。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

信息提供:
以上信息由上海市信息化服务热线(热线电话:9682000)提供。