2002年十大电脑病毒纵览(2)
TOP.7
病毒名称:爱情森林(Trojan.sckiss)
危险指数:★★★★
病毒类型:木马病毒
感染对象:网络/邮件
病毒介绍:
此病毒是已知的第一个利用QQ进行传播并破坏的恶性木马病毒。它利用本机QQ,在用户不知道的情况下向用户的好友发送一句消息:“http://sckiss.yeah.net 这个你去看看!很好看的”一旦登陆此网站,便会中毒。因为此网站的主页是一个恶意网页,它会自动下载“爱情森林”病毒并执行,从而对用户计算机造成破坏。
TOP.6
病毒名称:杀手13(Worm.KillOnce)
警惕程度:★★★★
病毒类型:蠕虫病毒
感染对象:网络/邮件
病毒介绍:
2002年11月14日被瑞星公司率先截获的一智能型新病毒:杀手13(Worm.KillOnce),日前在网络上疯狂传播,它具有极强的攻击局域网的能力,并且极难清除,需要计算机用户格外小心。此病毒可以在Windows 2000、Windows XP等操作系统环境下正常运行。它运行时会将自身写入系统目录及回收站,并通过修改注册表进行自启动,同时在局域网进行疯狂传播,建立多个线程,干掉已知的反病毒软件,并用NET命令打开局域网上计算机的后门。12月13日,病毒爆发时,还会给被感染的计算机带来毁灭性的攻击:删除C盘全部目录和所有文件!
TOP.5
病毒名称:中国黑客(worm.runouce)
危险指数:★★★★
病毒类型:蠕虫病毒
感染对象:网络/邮件
病毒介绍:
从这个病毒的命名上,就可看出这个病毒是一个充满“中国特色”的新型病毒。首先,这个病毒采用了时下最时髦的邮件病毒传播方式。其次,它更可以通过国内大量用户使用的实时聊天工具QQ来进行攻击和传播。最后,它更俱备两套不同的感染机制来适应9X与NT系列操作系统平台,这样它的感染力就会比一般病毒大得多,而且它首次采用多线程互相守护的技术,使得多数杀毒软件无法彻底将它从内存中清除。至于利用局域网和Outlook,更是不在话下。可以说,这个病毒在技术特性方面,几乎就是目前最新网络病毒的一个典型样板。
TOP.4
病毒名称:汉城(Worm.Winevar)
危险指数:★★★★
病毒类型:蠕虫病毒
感染对象:网络/邮件
病毒介绍:
汉城(Worm.Winevar)是一种智能型病毒,具有智能反跟踪技术,并携带FUNLOVE病毒。此病毒可以在Windows 2000、Windows XP等操作系统环境下正常运行。病毒除了会删除NT系统的服务(如:NTICE、tcpip)外,更是会删除一些反病毒软件!病毒将自己复制到system32目录下,并改名为前三字母为win,扩展名为.pif的随机文件名。由于病毒本身做了反跟踪设计,当发现自己被跟踪时会弹出对话框:"what a foolish thing you have done!",随即删除system32目录下的所有文件。病毒还会尝试从http://www.symantec.com/上下载文件,如果失败,病毒将放出funlove病毒并退出。病毒还利用邮件传播,并把自己复到到系统桌面上文件名为explorer.pif,同时删除各硬盘分区里的所有文件!(未完待续) |