2009年6月01日-6月07日计算机病毒预报

发布时间:2009-09-09浏览次数:1335

 

病毒名称:“诈骗器变种”(Trojan.FraudLoad.aw

  危害程度:中

  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003

  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux

  病毒危害:

  1.  实现开机后的自动运行

  2.  在后台连接骇客指定的远程服务器站点

  3.  下载恶意软件

  4.  对用户实施诈骗

  感染形式:

  此病毒采用“Microsoft Visual C++ 6.0编写,并且经过加壳保护处理。病毒运行后,会将被感染系统中“%SystemRoot%\system32\”目录下的系统文件“userinit.exe”重新命名为“init32.exe”,同时自我复制为“userinit.exe”,以此迷惑用户,同时实现了开机后的自动运行。病毒运行时,会弹出“用户计算机存在安全问题”的气泡提示,并在后台连接骇客指定的远程服务器站点“http://ffhdghdg*.com/”和“http://rgjhjt*jytj.com/”,下载恶意软件并反馈感染情况。其下载的恶意软件是一个假冒的杀毒软件,在对计算机文件进行扫描之后会向用户谎报计算机中存在大量的恶意程序,并提示用户需要购买授权,从而通过这种方式对用户实施诈骗。另外,病毒还会向被感染系统的注册表中添加名为“AntivirusPro2009”、“Spyware Guard 2008的注册表键值。

  预防和清除:

  建议电脑用户采取以下措施预防该病毒:安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQMSNEmail等传来的可疑文件;上网时打开杀毒软件实时监控功能。

  

  病毒名称:“QQ通行证木马”(Trojan.PSW.Win32.QQPass.eiw

  危害程度:低

  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003

  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux

  病毒危害:

  1.  随开机自动启动

  2.  修改注册表,并释放一个动态库

  3.  伪装的页面

  4.  窃取用户的QQ号码及密码    

  感染形式:

  该木马病毒变种会随开机自动启动,并通过伪装的页面,诱骗盗取用户的QQ号和密码。该木马病毒变种入侵计算机后,会修改注册表,并释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改。资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发送到病毒作者的邮箱,完成盗号过程。该病毒运行后会在后台监视用户的输入,伺机窃取用户的QQ号码及密码,并发送给黑客。

  预防和清除:

  建立用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

  

  病毒名称:“文件夹模仿者”(win32.troj.fakefoldert.yl

  危害程度:中

  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003

  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux

  病毒危害:

  1.  修改系统注册表,隐藏系统文件夹

  2.  不断激活运行病毒

  3.  在后台执行恶意操作,执行弹出广告

  4.  为网站刷流量

  感染形式:

  此病毒是一个网络木马病毒。它将自己的图标伪装成系统文件夹的样子,并隐藏系统中真正的文件夹,使得用户被迫点击病毒图标,将其不断激活运行,执行弹广告等黑客指令。此病毒将自己的文件图标伪装成文件夹的样子,并隐藏了U盘和系统盘中原本的文件夹,欺骗或迫使用户点击。用户必须点击它,才能进入原先的文件夹。而这样一来,该毒就能不断的运行。它的新变种经过免杀处理,如果顺利躲过安全软件的监控,就会在后台运行起来,执行弹出广告等命令,强迫用户浏览病毒作者指定的广告页面,为这些网站刷流量。由于该病毒严重破坏系统数据锁,会导致无法显示被隐藏文件夹的情况。

  预防和清除:

  建议电脑用户采取以下措施预防该病毒:安装安全软件并及时升级, 做好“漏洞扫描与修复”,打好补丁,弥补系统漏洞;不浏览不良网站,不随意下载安装可疑插件;不接收QQMSNEmail等传来的可疑文件;上网时打开杀毒软件实时监控功能。

  

  信息提供:

  以上信息由上海市信息化服务热线(热线电话:9682000)提供。