6月第2周计算机病毒预报
来源:中国上海 更新时间:2012-04-13

 
 
    病毒名称:“狐狸洞”(Win32.TrojDownloader.Small)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统盘下释放病毒文件
    2. 修改注册表启动项实现开机自启动
    3. 病毒会连接病毒作者指定的远程服务器
    感染形式:
    这个病毒的针对Firefox 浏览器漏洞进行攻击的恶意文件。这个病毒进入系统后,会在系统中释放出两个随机命名的病毒文件,分别为%WINDOWS%\目录下的.exe格式文件和%Temporary Internet Files%\Content.IE5\C4DGV5NI\目录下的.cmt文件。并修改注册表启动项,实现开机自启动。在安装有Firefox 的系统里,存在一些用于处理专用协议数据的协议处理器。如果上网时系统遇到了无法处理的数据,就会在Windows注册表中搜索适当的协议处理器,向其传送相关数据,实现处理。不过,由于在这个过程中不会有任何安全过滤,病毒便可以借机获得操作权限,向firefox.exe 进程指定任意参数。此病毒会连接病毒作者指定的远程服务器,等待黑客的下一步指令。由于病毒已取得全部的操作权限,这意味着黑客将可以在用户电脑中执行任何他想要的操作。
    预防和清除:
   最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应及时升级修补操作系统相应的漏洞补丁和某些应用程序中相应的漏洞补丁。

    病毒名称:“网游盗号木马”(Win32.Troj.OnlineGameT.nc.)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 在系统盘目录下释放出病毒文件
    2. 写入系统注册表启动项,实现开机自启动
    3. 黑客进入系统进行各种操作
    4. 从游戏客户端与服务器端的通讯中截获帐号与密码
    感染形式:
    此病毒属于一个比较老的木马家族,但它的变种一直层出不穷。此篇预警播报中的变种在技术上与以前的版本没有什么不同,但它所袭击的电脑数量却较高。病毒进入用户电脑后,在系统盘中释放出两个病毒文件,分别是%WINDOWS%\目录下的fmsjhif.exe,以及%WINDOWS%\system32\目录下的fmsjhif.dll,前者是病毒主文件,会被写入注册表启动项,以实现自动启动。而后者是用来执行盗号工作的文件。当成功运行起来,病毒就搜索《热血江湖》、《魔兽世界》和“游戏茶苑大厅”的进程,将fmsjhif.dll注入其中,读取帐号和密码信息。然后发送给病毒作者指定的地址。
    预防和清除:
    建立用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。


    病毒名称:“感染型下载器”(Win32.Gdata.a)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1. 感染正常的EXE格式文件
    2. 修改注册表
    3. 下载各种盗号工具或其它病毒木马
    4. 修改桌面进程文件explorer.exe
    感染形式:
    这个下载器具有较强的传播能力。它可以感染正常的EXE格式文件,利用它们被复制的机会来感染其它电脑。它在进入用户电脑后,就搜索所有的EXE格式文件,把自己的代码写入到这些文件中。当用户运行这些文件时,病毒就能运行起来。它会先与正常文件脱离,然后调用正常文件运行,这样一来,就好像什么事都没发生过,从而麻痹用户。接着,病毒遍历当前进程,找到桌面进程文件explorer.exe,注入其中,实现隐蔽运行。它悄悄连接病毒作者指定的远程地址http://61.1*1.*7.71,下载一个木马文件,将其命名为Temp.exe,存放到系统盘%WINDOWS%目录中运行,引发更多其它破坏。
    预防和清除:
    养成良好的上网习惯比如不要随便接收别人发给的文件。建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。


    5月12日四川汶川县发生大地震后,由于震区通信中断,大量人群开始通过网络搜索关于汶川的地震视频和图片。但是有一些没有良心的黑客居然借此机会传播木马病毒.在网上大肆发布名为震区灾情视频的带毒链接。不明真相的用户一旦点击相关链接,电脑立即中毒,轻则电脑系统严重受损,重则被人远程控制,电脑中所有私密信息随时面临被盗危险。
    提醒广大网友,如需要了解具体的震区灾情,可以及时通过正规的官方及门户网站了解,不要随意点击论坛或是贴吧上那些不明网站和链接。另外,务必及时升级杀毒软件到最新病毒库,开启主动防御和网页监控,避免电脑遭受病毒侵害,给私人财产带来不必要的损失。