您现在的位置:首页>> 宝教动态 >> 宝教新闻

2005年10月25日至10月31日病毒预报

作者:宝山教育信息网 来源:上海市信息化委员会网站 发布时间:2005-10-25 02:52:54 点击数:

  病毒名称: Worm.Fanbot.h(Fanbot变种h)   危害程度:中   受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003   未受影响的系统: Windows 3.x, Macintosh, Unix, Linux   病毒危害:   1.复制病毒文件刀系统目录和其它目录   2.通过电子邮件、系统漏洞等进行传播   3.自动弹出1个错误提示窗口   4.禁止访问反病毒网站和升级病毒库   5.系统运行缓慢和安全性能严重下降   感染形式:   这是一个通过电子邮件、Microsoft Windows Plug and Play溢出漏洞和一些P2P软件传播的蠕虫病毒。   病毒一旦发作,即弹出一个内容为“The file could not be opened!”的错误提示窗口,并将自己拷贝到系统目录和其他一些目录中。病毒还将伪造发信人地址将病毒做为邮件附件发送出去;修改hosts文件,禁止用户访问反病毒厂商的网站和阻止反病毒软件的自动升级。该蠕虫病毒会在系统的多个目录下建立副本,直接导致系统运行异常缓慢,系统安全性能严重下降。若系统感染该病毒并连接在网络上,该中毒主机就会成为一个巨大的传染源,危害性极大。   预防和清除:   安装并启用网络和病毒防火墙,及时安装系统更新补丁。   金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。   其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。      病毒名称: Trojan/Crypt.ad(“地穴”变种ad)   危害程度:中   受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003   未受影响的系统: Windows 3.x, Macintosh, Unix, Linux   病毒危害:   1.在Windows目录下生成病毒文件   2.修改系统注册表的启动项   3.利用HTTP将机密信息发送到指定站点   4.允许黑客对用户计算机进行各种攻击   5.自动升级病毒文件   感染形式:   “地穴”变种ad是一个木马程序,下载并执行特定文件,盗取用户机密信息,并把机密信息发送给黑客。该木马允许黑客未经授权对用户计算机进行各种攻击。“地穴”变种ad运行后,自我复制到系统目录下,文件名是symcsvc.exe。修改注册表,实现开机自启。盗取用户机密信息,利用HTTP将机密信息发送到黑客指定站点。另外,“地穴”变种ad还可以自升级。   预防和清除:   安装并启用网络和病毒防火墙,及时安装系统更新补丁。   金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。   其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。      病毒名称: Trojan/PSW.Chuanhua.ai(“传话”变种ai)   危害程度:中   受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003   未受影响的系统: Windows 3.x, Macintosh, Unix, Linux   病毒危害:   1.复制病毒文件到系统目录下   2.修改系统注册表的启动项   3.盗取QQ用户名及其密码   4.连接指定站点,下载并执行特定文件   5.把这些信息发送到指定的邮箱   感染形式:   “传话”变种ai是一个盗取即时通讯工具QQ用户名及其密码的木马程序。“传话”变种ai运行后,在系统目录下生成大量病毒文件。修改注册表,实现开机自启。连接黑客指定站点,下载并执行特定文件。利用网易的SMTP引擎,将盗取的用户名及其密码及时发送到黑客指定的邮箱里。   预防和清除:   安装并启用网络和病毒防火墙,及时安装系统更新补丁。   金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。   其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。      病毒名称: I-Worm/Bagz.r(“袋子”变种r)   危害程度:中   受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003   未受影响的系统: Windows 3.x, Macintosh, Unix, Linux   病毒危害:   1.复制病毒文件到系统目录   2.修改系统注册表的启动项   3.连接指定站点,搜索有效信息   4.开启1个隐藏的代理服务器   5.利用被感染的计算机转发大量垃圾邮件   感染形式:   “袋子”变种r是一个利用被感染的用户计算机转发大量垃圾邮件的网络蠕虫。“袋子”变种r运行后,自我复制到系统目录下。文件名是hicom.exe。修改注册表,实现开机自启。连接黑客指定站点,搜索有效信息。开启一个隐藏的代理服务器,利用被感染的计算机转发大量垃圾邮件。   预防和清除:   安装并启用网络和病毒防火墙,及时安装系统更新补丁。   金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。   其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。
  • 沪ICP备
    10030286号-3

上海市宝山区教育学院 Copyright 2018 Shanghai Baoshan District Education Institute All Right Reserverd

地址:宝山区宝林路29号 邮政编码:201999 不良信息举报电话:36210838

工作时间:周一至周五:8:30-11:00,13:00-17:00 沪公网安备 31011302004818号