本页主题: 2007年12月10日至12月16日计算机病毒预报 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

junfa
级别: 超级会员


精华: 0
发帖: 1114
威望: 1566 点
风云币: 3818 元
专家分: 0 分
在线时间:192(小时)
注册时间:2007-11-28
最后登录:2008-04-25

 2007年12月10日至12月16日计算机病毒预报

2007年12月10日至12月16日计算机病毒预报
( 2007年12月7日 )
    病毒名称:“仇恨脚本”(VBS.Rol.a.11804)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 搜索系统中htm、htm、asp文件
    2. 修改注册表中的IE首页相关信息
    3. 连接指定的网站,下载病毒
    4. 删除文件,强行关闭系统
    感染形式:
    这是一个脚本病毒,它可通过邮件传播。该病毒运行后会感染htm、htm、asp文件、删除磁盘中几乎全部的文件,并强行关闭系统。在关闭系统前,它还会弹出一个含有种族敌视内容的对话框。
    病毒进入电脑系统后,会立即对系统盘进行搜索,寻找Zone Labs、AntiViral Toolkit Pro、Command Software、PC-Cillin、Quick Heal(快速愈合)、麦咖啡、诺顿等国外主流安全软件,发现之后将它们迅速删除。这样一来,它便能在系统中肆意地进行破坏。接着,病毒搜索系统中所有的 htm、html、asp格式文件,将自己的病毒信息插入其中欧,同时它还修改注册表中的IE首页相关信息,将IE浏览器的默认首页设定为http://www.o**t.edu/g***ps/**a/ev***nder.swf。这样一来,用户使用网络服务时,就会被引导到病毒作者指定的网站。此病毒对系统的最大的危害,在于它会删除%windows%\System32\目录下的全部文件,并对所有磁盘分区中的多种非系统文件进行“移形换影”。当它检测到扩展名为lnk、zip、jpg、peg、mpg、mpeg、doc、 xls、mdb、txt、ppt、pp、ram、rm、mp3、mdb、swf等的文件后,就会用“原文件名+.vbs”的病毒文件替换掉原文件。当目标文件删除完毕,病毒就会弹出一个含有敌视犹太人内容的对话框,然后强行关闭系统。除在本机上进行破坏外,病毒还会搜索受害电脑上的邮件地址,向这些地址发送含有病毒链接的邮件,借以扩散自己的影响范围。
    预防和清除:
    安装专业的杀毒软件进行全面监控。建议用户立即针对自己计算机安装的操作系统,找到相应的安全漏洞补丁,下载并安装。以遏制利用这些漏洞进行传播的病毒,减少病毒给计算机用户带来的危害。
    病毒名称: “ARP下载者102400”(Win32.Troj.Downloader.yl.102400)
    危害程度:中
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
    病毒危害:
    1. 释放出病毒文件
    2. 在根目录下生成病毒副本
    3. 修改注册表,禁用显示隐藏文件选项
    4. 对整个局域网内的所有 IP 进行攻击
    感染形式:
    病毒进入系统后,会释放出5个病毒文件,分别为%WINDOWS%\system32\Com\目录下的SMSS.EXE、netcfg.dll、 netcfg.000,以及%\WINDOWS%\system32\drivers\目录下的alg.exe目录下,还有释放出%\WINDOWS%\ system32\下的dnsq.dll。同时还在在所有的磁盘根目录下生成自己的副本 pagefile.pif 及 AUTORUN.INF 文件,如果用户双击进入受感染磁盘,病毒就会被再次激活。此后,只要用户在此台电脑上使用U盘等移动存储器器,病毒就会立刻传染上去。病毒还将自己拷贝到 %WINDOWS%\system32\Com\目录下,更名为 LSASS.EXE,并释放并运行病毒文件SMSS.EXE 和 ALG.EXE ,由于病毒的进程名和系统的 LSASS、SMSS 进程名相同,任务管理器将无法结束它。该病毒会修改注册表,禁用显示隐藏文件选项,使隐藏文件无法被显示,并破坏系统安全模式的相关数据,使用户无法启动安全模式。它还会不断修改注册表,这会使得部分安全工具无法成功修复安全模式。该病毒具有映象劫持功能,可以破坏许多常用安全工具和调试分析软件的正常运行,如果它发现无法解决安全软件,就会将电脑强制关机。最后该病毒悄悄建立远程连接,从http://w.c**o.com/*.htm 和http://j*.k***2.com/g*.asp下载恶意脚本执行。此外,之前生成的alg.exe 是个ARP 病毒,它会利用 WinPcap 来收发网络包,对整个局域网内的所有 IP 进行攻击,给网络中的所有用户造成影响。
    预防和清除:
    建立良好的安全习惯,并在适当时候进行全网查杀病毒,保证企业信息安全。建议您全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    病毒名称:“破天一剑终结者变种CN” (Trojan.PSW.Win32.NSword.cn)
    危害程度:中低
    受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
    未受影响的系统: Windows 3.x, Macintosh, UNIX, Linux
    病毒危害:
    1. 在系统目录下建立病毒文件
    2. 注入到系统正常进程
    3. 禁用防火墙、禁用系统自动更新
    4. 盗取游戏的账号和密码
    5. 发送到黑客指定的网站上
    感染形式:
    这是一个木马病毒。病毒运行后会在系统目录下建立文件名为:kapjeaz.exe、kapjezy.dll的病毒文件。病毒将自身注入到系统正常进程 Explorer.exe中,并禁用防火墙、禁用系统自动更新,给用户的网络安全带来隐患。病毒可以检测游戏《破天一剑》是否在运行,通过挂钩子的方式盗取游戏的账号和密码,并发送到黑客指定的网站上。
    预防和清除:
    建议电脑用户不要随便运行来历不明的文件,以免中毒受害。平时上网的时候一定要打开防病毒软件的实时监控功能。
    信息提供:
    以上信息由上海市信息化服务热线(热线电话:9682000)、安铁诺防病毒软件、金山软件、江民科技以及瑞星科技股份有限公司提供。
顶端 Posted: 2007-12-07 23:30 | [楼 主]
kwh397
级别: 论坛版主


精华: 0
发帖: 50802
威望: 9041 点
风云币: 297135 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:1229(小时)
注册时间:2007-10-03
最后登录:2008-04-29

 

偶不上网,中不到。
顶端 Posted: 2007-12-07 23:31 | 1 楼
鱼子酱
级别: 论坛版主


精华: 1
发帖: 2946
威望: 5227 点
风云币: 288312 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:471(小时)
注册时间:2007-10-06
最后登录:2008-04-28

 

Quote:
引用第1楼kwh397于2007-12-07 23:31发表的  :
偶不上网,中不到。

那你在干什么


想起时 正是忘记

怀念最浓时 没有怀念 只有再见

像海在最汹涌时 没有了浪 只有惊天动地的寂寞
顶端 Posted: 2007-12-07 23:37 | 2 楼
licuibai
级别: 中级会员


精华: 0
发帖: 861
威望: 367 点
风云币: 3337 元
专家分: 0 分
在线时间:53(小时)
注册时间:2007-11-27
最后登录:2008-02-19

 

了解了,是要注意一下
顶端 Posted: 2007-12-07 23:38 | 3 楼
白眉大虾
☆风云墙元老☆|々白眉大虾々
级别: 风云元老


精华: 0
发帖: 2303
威望: 16066 点
风云币: 2751 元
专家分: 0 分
论坛群: 凤栖梧
在线时间:516(小时)
注册时间:2006-05-29
最后登录:2008-04-30

 

都是LJ病毒。。。
顶端 Posted: 2007-12-08 00:03 | 4 楼
清晨云雀
级别: 初级会员


精华: 0
发帖: 337
威望: 211 点
风云币: 2638 元
专家分: 0 分
在线时间:77(小时)
注册时间:2007-05-02
最后登录:2008-04-26

 

我有好的杀软
顶端 Posted: 2007-12-08 11:52 | 5 楼
萧萧暮雨
原创先锋奖 特殊贡献奖 诚信交易勋章
级别: 风云元老


精华: 13
发帖: 15793
威望: 3108 点
风云币: 2217 元
专家分: 0 分
论坛群: 啦啦大軍
在线时间:2276(小时)
注册时间:2006-11-01
最后登录:2023-06-16

 

不用杀毒 
顶端 Posted: 2007-12-08 11:55 | 6 楼
表惹蚂蚁
FYQ妸じ☆ve嘚螞蟻oO.Oo
级别: 黑铁会员


精华: 0
发帖: 7171
威望: 4255 点
风云币: 7366 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:1105(小时)
注册时间:2007-05-27
最后登录:2008-04-30

 

怎么现在动不动都来病毒哦。。
CLWIND.COM
ALL THE BEST FOR YOU!

Рs:╱/.щǒ素ㄝ亼 вμ袙莮亽oоΟ
顶端 Posted: 2007-12-08 13:55 | 7 楼
帖子浏览记录 版块浏览记录
风云小站|Connecting Lives With Infinite New Discoveries » 灌水乐园

Total 0.009184(s) query 6, Time now is:06-03 04:45, Gzip enabled 渝ICP备20004412号-1
Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation