2011年07月04日-07月10日计算机病毒预报

发布时间:2011-07-04浏览次数:162

 

病毒名称:“广告徒变种rdb”(Trojan.Swisyn.rdb)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马,病毒运行后,会自我复制到被感染系统的“%SystemRoot%\system32\Z5DKonD\”和“%SystemRoot%\system32\fZ4q5Ri\”文件夹下,分别重新命名为“fZ4q5Ri.exe”和“Z5DKonD.exe”。还会在系统盘根目录下新建名为“N123P”的文件夹并在其中释放恶意程序“svchost.exe”和“ctfmon.exe”。其释放的“Z5DKonD.exe”运行后,会释放恶意程序“explorer.exe”和恶意DLL组件“usp10.dll”到被感染计算机内大多数文件夹下。后台遍历当前系统正在运行的所有进程,如果发现某些指定的安全软件存在,病毒便会尝试将其强行关闭,从而达到自我保护的目的。“病毒运行时会定时弹出广告网页或窗口,从而对用户正常的电脑操作造成不同程度的干扰。强行设置IE浏览器的默认主页为骇客指定站点“http://www.se*ppp.com/?ie123”,还会在桌面上创建假冒的IE快捷方式,致使用户在开启浏览器后便会自动访问该站点,从而为其增加了访问量,给骇客带来了非法的经济利益。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

病毒名称:“通犯变种gdbm”(Trojan.Generic.gdbm)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个木马病毒,病毒运行后,会尝试停止并删除被感染计算机系统的“cryptsvc”服务(认证服务)。在“%USERPROFILE%\Local Settings\Temp\”文件夹下释放恶意DLL组件“1308622190.dat”,然后备份“%SystemRoot%\system32\”文件夹下的系统DLL组件“ksuser.dll”、“midimap.dll”,把“1308622190.dat”复制到“%SystemRoot%\system32\”文件夹下并分别命名为“ksuser.dll”、“midimap.dll”和“sysapp2.dll”。后台遍历当前系统正在运行的所有进程,如果发现某些指定的安全软件存在,病毒便会尝试将其强行关闭,从而达到自我保护的目的。病毒会在被感染系统的后台秘密监视系统中运行的所有应用程序的窗口标题,一旦发现指定程序启动,便会利用键盘钩子、内存截取或封包截取等技术盗取用户信息,并在后台将窃得的信息发送到骇客指定的站点(地址加密存放),造成用户不同程度的损失。病毒在运行完成后会将自身删除,从而达到消除痕迹的目的。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

病毒名称:“毒它虫变种blt”(Trojan.PSW.Taworm.blt)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒特征描述及危害:
这是一个盗号木马,病毒运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“daeit.exe”。将恶意代码插入到“explorer.exe”进程中隐秘运行,在后台执行恶意操作,以此隐藏自我,防止被轻易地查杀。后台连接骇客指定的站点“www.tw*8.com”,下载恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。后台连接骇客指定的站点“www.heih*hhuo.com”,从而为其增加访问量。病毒是一个专门盗取网络游戏会员账号的木马程序,其会在被感染系统的后台秘密监视系统所运行程序的窗口标题,一旦发现指定程序启动,便会利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃得的信息发送到骇客指定的站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。另外,其会修改注册表启动项中的登陆初始化内容,以此实现自动运行。
预防和清除:
建议电脑用户安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQ、MSN、Email等传来的可疑文件;上网时打开杀毒软件实时监控功能。

信息提供:
以上信息由上海市信息化服务热线(热线电话:9682000)提供。