据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“搅拌机(Worm.Beater)”和“传奇终结者变种HVY(Trojan.PSW.LMir.hvy)”病毒。“搅拌机”病毒通过电子邮件传播,病毒大量发送垃圾邮件会造成网络带宽被严重占用,网速减慢甚至导致企业网络瘫痪。“传奇终结者变种HVY”病毒可以造成多种国产防病毒软件无法使用,同时会窃取《传奇》玩家的用户信息。
本日热门病毒:
“搅拌机(Worm.Beater)”病毒:警惕程度★★★,蠕虫病毒,通过电子邮件传播,依赖系统:WIN9X/NT/2000/XP。
病毒运行后会复制自身到系统目录中,同时修改注册表项目实现开机自动运行。它会利用系统中的 Outlook Express 5.0 发送带有病毒的电子邮件,邮件的主题为“WOW!”、“Schau dir das an...”、“Super Bilder fuer dich ;)”、“Nen versautes Geschenk fuer dich!”、“Picture Set”、“Hi!”等。病毒邮件携带一个文件名为“Hot Lebian Picture Set.exe”的附件,其他用户打开这个文件就会被病毒感染。病毒大量发送垃圾邮件会造成网络带宽被严重占用,网速减慢甚至导致企业网络瘫痪。
“传奇终结者变种HVY(Trojan.PSW.LMir.hvy)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
该病毒运行后复制自身到系统目录下,修改注册表实现开机自动运行。病毒会关闭内存中的杀毒软件,使这些软件运行不正常。病毒会窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息并发送到黑客指定的信箱中。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
近期蠕虫Worm_Mytob以及变种比较活跃,其活跃程度不亚于 Worm_Netsky变种,这些如:Worm_Mytob.BI、Worm_Mytob.BO、Worm_Mytob.CE等,这些蠕虫及变种可以常驻内存,通过电子邮件附件并使用内置SMTP引擎发送带有病毒自身拷贝的邮件来进行传播,病毒邮件的带毒附件通常为几十K,邮件的内容为几句英文,且内容不固定。该蠕虫主要是变种很多,出现新变种的时间间隔也比较密,给计算机用户的病毒防护带了很大的困难。同时,该蠕虫的传播渠道主要是通过电子邮件的附件,这样在瞬时间里使得蠕虫传播的范围增大,并且用户有可能在同一时间收到很多感染了蠕虫变种的电子邮件,使得用户防不胜防。
因此,针对蠕虫Worm_Mytob变种的这些情况,我们建议用户及时升级防病毒产品,在收取电子邮件的时候,认真审视邮件的附件,防止收取并点击带毒的邮件而受到感染。另外,如果有用户感染了这些蠕虫变种应立即与局域网断开,再进行蠕虫的查杀工作,防止变种进一步的扩散传播。
另外,近期内一些网络攻击事件和计算机用户受到黑客木马入侵的现象还时有发生,特别是盗取游戏传奇和QQ密码、账号的木马程序大量出现,困挠着这些用户。我们建议计算机用户了解一些黑客木马特别是这类木马的基本特性,保护好自己的个人隐秘信息,做好防护工作,免受不必要的损失。
专家提醒:
1、由于邮件病毒的特征较为鲜明,信体内容为空或有简短的英文,并带有带毒附件。还请用户了解病毒邮件的基本特征,并谨慎处理,尤其对邮件的附件,不要随便运行。
2、在遭受了黑客的入侵以后,被感染用户的一些个人信息很有可能已经被泄漏,所以用户应当在清除黑客的同时,对个人的资料作适当的修改,以确保安全。这些信息包括登录网络的用户名、密码、邮箱密码、QQ密码,以及一些应用软件,如网上银行的账户、密码等重要信息。
病毒名称:Backdoor/SdBot.cbx
中 文 名:“赛波”变种cbx
病毒长度:1201664字节
病毒类型:后门
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
“Bifrose变种ax”(Hack.Bifrose.ax) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个向其受感染主机执行恶意操作命令的黑客病毒。该病毒拷贝其自身到 %system% 目录下,改名为server.exe,并添加特定注册表项。该病毒运行后将启动IE浏览器试图连接到特定IP,若连接成功则发送收集的被感染主机信息并执行攻击者发送的命令。
======================================================================
Backdoor.Mybot.jbo“麦波”变种JBO”病毒:警惕程度★★★☆,后门程序,通过MSN及微软系统漏洞传播,依赖系统:WIN9X/NT/2000/XP/2003。该病毒运行后会弹出“不能在Windows系统运行”的错误窗口,迷惑中毒用户。
======================================================================
“魔波”病毒已让国内数千用户遭了殃,该病毒会利用微软MS06-040高危漏洞进行传播,当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。
===========================================================================
“江湖木马变种ERR(Trojan.PSW.JHOnline.err)”病毒:警惕程度★★★,木马病毒,通过网络、其它病毒下载传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。
一、机器狗
病毒名称:Trojan.Psw.Onlinegame.Dog
病毒中文名:QQ大盗
病毒类型:木马
危险级别:★★★★
影响平台:Win9X/2000/XP/NT/Me
描述:机器狗病毒因最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”,该病毒变种繁多,多表现为杀毒软件无法正常运行。该病毒的主要危害是充当病毒木马下载器,与AV终结者病毒相似,病毒通过修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具,给用户电脑带来严重的威胁。
机器狗病毒直接操作磁盘以绕过系统文件完整性的检验,通过感染系统文件(比如explorer.exe,userinit.exe,winhlp32.exe等)达到隐蔽启动;通过底层技术穿透冰点,影子等还原系统软件导致大量网吧用户感染病毒,无法通过还原来保证系统的安全;通过修复SSDT(就是恢复安全软件对系统关键API的HOOK),映像挟持,进程操作等方法使得大量的安全软件失去作用;联网下载大量的盗号木马给广大网民的网络虚拟财产造成巨大威胁,部分机器狗变种还会下载ARP恶意攻击程序对所在局域网(或者服务器)进行ARP欺骗影响网络安全。
二、磁碟机
病毒名称:Trojan.Psw.Onlinegame.Dog
病毒中文名:QQ大盗
病毒类型:木马
危险级别:★★★★★
影响平台:Win9X/2000/XP/NT/Me
简介:
电脑感染“磁碟机”变种病毒后,症状表现为运行任意程序时系统经常性死机或长时间卡住不动,病毒会以加密感染的方式感染除系统盘外的其它所有分区内的EXE文件、网页文件、RAR和ZIP压缩包中的文件等。被感染的文件图标变为16位图标,图标变得模糊,类似马赛克状。
病毒一旦发现带有符合安全工具软件相关的窗口名存在,就会强行将其关闭(发送洪水似垃圾消息)。在所有盘符下生成“autorun.inf”和病毒程序文件体,并且会实时检测保护这些文件。病毒会下载20余种木马病毒,用以窃取中毒电脑中有价值的隐私信息。病毒通过十余种方式实现自我保护和避免被杀毒软件查杀,其隐藏和自我保护技术超过机器狗。
三、AV终结者
病毒名称:Trojan/Anti-AV
病毒中文名:Av终结者
病毒类型:木马
危险级别:★★★★★
影响平台:Win9X/2000/XP/NT/Me
描述:“AV终结者”即"帕虫"是一系列反击杀毒软件,破坏系统安全模式、植入木马下载器的病毒,它指的是一批具备如下破坏性的病毒、木马和蠕虫。“AV终结者”名称中的“AV”即为英文“反病毒”(Anti-Virus)的缩写。它能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,导致用户电脑的安全性能下降,容易受到病毒的侵袭。同时它会下载并运行其他盗号病毒和恶意程序,严重威胁到用户的网络个人财产。
此外,它还会造成电脑无法进入安全模式,并可通过可移动磁盘传播。目前该病毒已经衍生多个新变种,有可能在互联网上大范围传播。“AV终结者”设计中最恶毒的一点是,用户即使重装操作系统也无法解决问题:格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。“AV终结者”会使用户电脑的安全防御体系被彻底摧毁,安全性几乎为零。它还自动连接到某网站,下载数百种木马病毒及各类盗号木马、广告木马、风险程序,在用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。
四、网游窃贼
病毒名称:Trojan/PSW.GamePass.Gen
病毒中文名:网游大盗
病毒类型:木马
危险级别:★★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
描述:Trojan/PSW.GamePass“网游大盗”是一个盗取网络游戏帐号的木马程序,会在被感染计算机系统的后台秘密监视用户运行的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料,并在后台将盗取的所有玩家信息资料发送到骇客指定的远程服务器站点上。致使网络游戏玩家的游戏帐号、装备物品、金钱等丢失,会给游戏玩家带去不同程度的损失。 “网游大盗”会通过在被感染计算机系统注册表中添加启动项的方式,来实现木马开机自启动。
Win32.Loader.bh(Win32病毒装载者)
该病毒是一个感染型病毒,病毒运行后会先感染系统文件kernel32.dll。病毒会在注册表中写入一段病毒代码,当有程序调用到被感染的系统文件时,病毒代码就执行下载功能,从黑/客之前指定地址下载大量木马病毒到用户电脑中窃取数据。
Backdoor.Win32.Gpigeon2008.efl(灰/鸽/子/后/门)
该病毒通过网络传播,病毒会偷/窃用户隐私信息,还可能远程控制用户计算机,给用户计算机安全带来极大危害。
Worm.Win32.Downloader.ja(JA蠕虫下载器)
该病毒是一个具有极强攻击力、破坏力、传播力的恶性感染型病毒。病毒运行后会将系统文件替换成病毒文件,并导致电脑无法进入安全模式。病毒会试图关闭360安全卫士、金山毒霸、卡巴斯基、Nod32、Mcafee等安全软件,访问黑客指定地址下载木马病毒到本机运行。病毒会感染exe、rar、html等格式的文件,当用户运行被感染文件后,病毒会再次被激活并重新下载木马。为扩大传播范围,还会通过局域网和U盘的形式进行感染。
手动杀毒需要杀毒者必须是有较高的计算机应用水平,对系统底层比较了解的人。如果您是初学者,最好先不要尝试。如今流行的病毒都能够关闭杀毒软件,因此防止病毒侵入才是最关键的
我不想从网上复制资料给你。 现在最厉害最流行的病毒就是 AV终结者 变异 ,即使整个硬盘格式也不一定能完全清除,还有就是 最容易中的还有老病毒熊猫烧香.还有非常厉害的有 网吧破坏神ARP 现在已经出来了ARP变种.很是郁闷.木马的话始终是特洛伊家族的厉害.. 这是本人的亲身经历.在一家网络公司做技术员的经历!
解决方法:AV变异网上有些专杀会有点用.效果不大,.最彻底的方法还是重新分区做系统,这也是不得以的方法,熊猫威金 什么的现在能杀。 不过中这种毒的几率依然非常大。希望及时更新杀毒软件 并及时实施监控,ARP的中了的话 先恢复原厂设置再重新设置.然后死绑网卡的IP和MAC地址. 在路由器绑好点.. 最好还用DOS命令绑一遍.做批处理每次开机自动运行。.. 总体 的来说还是建议:希望及时更新杀毒软件 并及时实施监控
病毒不是来源于突发或偶然的原因。病毒来自于一次偶然的事件,那时的研究人员为了计算出当时互联网的在线人数,然而它却自己“繁殖”了起来导致了整个服务器的崩溃和堵塞,有时一次突发的停电和偶然的错误,会在计算机的磁盘和内存中产生一些乱码和随机指令,但这些代码是无序和混乱的,病毒则是一种比较完美的,精巧严谨的代码,按照严格的秩序组织起来,与所在的系统网络环境相适应和配合起来,病毒不会通过偶然形成,并且需要有一定的长度,这个基本的长度从概率上来讲是不可能通过随机代码产生的。以下是学习啦网小编为大家整理的关于2016年流行的电脑病毒的相关知识,希望对大家有所帮助!
目前为止.熊猫烧香病毒最流行
预防方法:
1、立即检查本机administrator组成员口令,一定放弃简单口令甚至空口令,安全的口令是字母数字特殊字符的组合,自己记得住,别让病毒猜到就行。
修改方法:右键单击“我的电脑”,选择管理,浏览到本地用户和组,在右边的窗中,选择具备管理员权限的用户名,单击右键,选择设置密码,输入新密码就行。
2.、利用组策略,关闭所有驱动器的自动播放功能。
步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。
3、修改文件夹选项,以查看不明文件的真实属性,避免无意双击骗子程序中毒。
步骤:打开资源管理器(按windows徽标键+E),点工具菜单下文件夹选项,再点查看,在高级设置中,选择查看所有文件,取消隐藏受保护的操作系统文件,取消隐藏文件扩展名。
4、时刻保持操作系统获得最新的安全更新,建议用毒霸的漏洞扫描功能。
5、启用windows防火墙保护本地计算机。
对于已经感染“熊猫烧香”病毒的用户,建议参考《熊猫烧香病毒专杀及手动修复方案》,下载其中的专钉工具进行查杀,也可手动查杀。
对于未感染的用户,专家建议,不要登陆不良网站,及时下载微软公布的最新补丁,来避免病毒利用漏洞袭击用户的电脑,同时上网时应采用“杀毒软件+防火墙”的立体防御体系。