滚动新闻:
东方网>>上海频道>>正文 保护视力色: 杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)

黑客、木马榜上有名 本周计算机病毒名单被公布

2008年6月30日 13:27

来源:东方网 作者:裘颖琼 选稿:陈晓芳

  东方网实习记者裘颖琼6月30日报道:上海市信息化委员网站公布6月30日至7月6日计算机病毒预报,“木马下载器”、“黑客学徒”和“盗号记录器”榜上有名。
  
  据悉,这三种病毒的危害程度为中,受影响的系统均为Windows 95、Windows 98、Windows Me、Windows NT、Windows 2000、Windows XP、Windows Server 2003。
  
  “木马下载器”在系统文件夹下生成A2-tmp.exe和smp.bat文件,用来执行A2-tmp.exe后,病毒将会连接http://csoftddl.com/Drv32.data网站,并下载病毒。该病毒会从网络上下载许多盗号木马,严重威胁用户的账号安全,导致系统运行变慢。
  
  “黑客学徒”病毒运行时将suchost.exe拷贝至系统盘的Drivers目录下,通过修改注册表中的相关数据,将其设置为隐藏文件,实现开机自启动。该毒会在它到过的每个文件夹内创建文件Desktop_.ini,内容为当天日期。完成以上工作,病毒就会尝试删除安全软件服务进程。当失去安全软件的监控,病毒就可以自由地连接病毒作者指定的远程地址,下载最新的更新文件,并等待病毒作者(黑客)的指令,帮助黑客控制中毒电脑。
  
  “盗号记录器”进入系统后,会在系统盘SYSTEM32目录下释放出病毒文件olemdb32.dl_、olemdb32.dll、zyzxjime.dll。其中zyzxjime.dll其实是病毒主文件,它会被写入系统注册表启动项,帮助整个病毒实现开机自启动。病毒文件一被释放出来,就遍历全部磁盘,将常见的安全软件关闭。接着便建立全盘监视,记录用户通过鼠标、键盘输入的各种看上去像帐号和密码的数据,并连接作者指定的远程地址上传记录到的信息。同时下载其它病毒文件,该病毒变种增加速度极快。
  
  上海市信息化委员网站提醒用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。不要随便运行来历不明的文件,以免中毒受害。