2011年02月21日-02月27日计算机病毒预报

发布时间:2011-02-21浏览次数:193

 

病毒名称:“砸波变种”(TrojanSpy.Zbot.weu)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个间谍木马病毒,病毒运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放恶意程序“twex.exe”,在“%SystemRoot%\system32\twain32\”文件夹下释放恶意程序“user.ds.lll”、“user.ds”、“local.ds”。其会结束被感染系统中的“smss.exe”进程,并将恶意代码注入到“svchost.exe”中隐秘运行。在被感染系统的后台秘密窃取系统中存储的机密信息,并在后台将窃得的信息发送到骇客指定的远程站点或邮箱中(地址加密存放),从而给被感染系统用户造成了不同程度的损失。该病毒还会在被感染系统的后台连接骇客指定的远程站点“rus*n777.com/z/cfg1.bin”,获取恶意程序下载列表,下载指定的恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,其会通过篡改注册表中已有启动项的方式实现开机自启。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

病毒名称:“锐毒变种”(Trojan.Redosdru.bh)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马病毒,病毒运行后,会执行命令“taskkill /f /t /im ZhuDongFangYu.exe”,以此试图关闭指定的安全软件。提升权限并将注册表写入到“%SystemRoot%\FuckYou.txt”中。在被感染计算机系统盘的“\Documents and Settings\Local Server\”文件夹下释放恶意DLL组件“Angel.dll”。后台遍历当前系统中运行的所有进程,如果发现“RavMonD.exe”存在,则会尝试将其结束,以此提高自身的生存几率。秘密连接骇客指定的站点“ok*hio.3322.org”,侦听骇客指令,然后执行相应的恶意操作。骇客可通过“病毒完全远程控制被感染的计算机系统,从而给用户的个人隐私甚至是商业机密造成无法挽回的损失。“病毒的主程序在执行完毕后会将自我删除,以此达到消除痕迹的目的。另外,其会在被感染计算机中注册名为“wind0ws”的系统服务,以此实现开机自启。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

病毒名称:“伪杀鬼变种”(Trojan.Fakeav.dzd)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马病毒,病毒运行后,会在被感染系统的“%USERPROFILE%\Application Data\”文件夹下释放恶意文件“a.txt”、“b.txt”和“z.exe”,之后调用运行“z.exe”。“z.exe”运行后,会在当前文件夹下释放恶意文件“palladium.exe”、“uid_pal”。“palladium.exe”是一款假冒的杀毒软件,运行后会自动对系统进行扫描,并将正常的系统文件误报为病毒,诱骗用户进行付费注册。其会屏蔽大多数的安全软件,自身也无法通过任务管理器进行结束,从而给用户的信息安全和正常电脑操作造成了不同程度的干扰。在被感染系统的后台连接骇客指定的远程站点“,以此对被感染系统进行数量统计。“z.exe”在运行完毕后会创建批处理文件“cgdf.bat”并将自身删除,以此达到消除痕迹的目的。另外,病毒会在被感染系统注册表启动项中添加键值,以此实现开机自动运行。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

信息提供:
以上信息由上海市信息化服务热线(热线电话:9682000)提供。