. n& m4 O$ c# `% l. `* g1 K+ B
1.中国黑客(Worm.runouce)7 n* d5 m( q$ ?0 N, z
2.植树人III(Win32.March.12.III); F* R V7 h% a, n- v
3.百变金刚(Win32.MetaPHOR.v1B)
4 c+ ]. V* `% x6 A/ H6 z4.硬盘终结者(Win32.LW-Azuo.V1.0)
( a# z7 I; m1 y: H7 ]' b3 d% h2 i) T5. 原罪(Trojan.sin)
3 Z, n @: W1 g. t2 a6.太迟了(Win32.TaiChi)4 I$ V4 U6 M/ q! p
7.压缩机(Worm.archivera)
2 W' Z( ?/ s4 ?) J; vNO.1
) {; ~3 J# q: P" S中国黑客(Worm.runouce)
6 b2 m8 ~) e" i; Q' l* c( i' M) |警惕程度:★★★★★1 f7 O! c, I" W
感染对象:Outlook Express/Outlook
3 O% p) e! E5 d% N入选理由:多种感染、传播技术综合使用,首创的内存守护技术会是很多杀毒软件的恶梦。6 ~- t# o, m+ k0 x; G4 t8 S; t8 P
病毒特性:近日广为泛滥的“中国黑客”病毒,虽然只是一个初级版本,但已经可以感受到此病毒的威力。此病毒拷贝自身到系统目录下,命名为runouce.exe,并修改注册表。它首先准备了两套不同的感染机制来适应9X与NT系列操作系统平台,这样它的感染力将会比CIH病毒大得多,而且它首次采用多病毒体互相守护的技术,使得杀毒软件无法彻底将它从内存中清除,另外它还可以通过OUTLOOK的邮件系统与局域网共享文件夹进行扩散,通过在局域网共享文件夹生成以被感染机器名开头的.eml病毒体文件,导致局域网的所有机器都成为病毒邮件的“发送基地”。 当用户收到标题为:“Hi,i am”,附件为p.exe的文件时,则很可能已经中了此病毒,因为只要打开邮件,病毒就会运行。另外此病毒还可通过用户的oicq等聊天软件传播病毒指定信息。喜欢上网聊天的朋友如果收到此类莫名其妙的信息时,请赶快提醒对方杀毒,以免造成不必要的损失。7 F4 Z7 |+ q3 Q, t& j5 \- B0 g
NO.2, y. Y, P1 |% f8 c1 m" b5 z
植树人III(Win32.March.12.III)
" v" O& B) F) v" L7 L警惕程度:★★★★% E8 `) K6 ?+ j
感染对象:.exe文件: E2 T w, P* g$ `4 Q2 d. g+ j) V
入选理由:病毒技术的综合应用与网络强传播性将会使企业饱受此病毒之苦。, z/ ]( g) A, o' z3 l
病毒特性:植树人III,欲禀承上两代之余威,再战江湖。整个病毒用汇编语言写成,采用复杂的加密手段躲避反病毒软件的查杀,通过网络、光盘、局域网等多种载体传播,由于此病毒没有自身感染判断,被传染的文件在运行时又会成为发射体继续扩散,这样就会在很短的时间内阻塞网络,使网络瘫痪,所以企业用户应该特别小心此病毒的再一次爆发。6 m. k8 X( P, R t
NO.3
' L' O5 l" n( j! z百变金刚(Win32.MetaPHOR.v1B): y7 ~$ k( _- r( |5 I! E
警惕程度:★★★★0 _ x4 W# a. |5 S- G6 t. @4 M
感染对象:.exe文件
2 ~# X# `! g5 Y2 v8 z" ]! G0 P入选理由:野蛮地覆盖文件,采用源码变形技术使许多杀毒软件的查毒功能失效,并能智能躲避杀毒软件,当之无愧入选。+ Y) \! Y) ~4 g1 K( \
病毒特性:此病毒每3、6、9、12月的17日发作,是国外知名病毒编写小组“29A”的力作,这个病毒组织继“培育”了红色代码、本.拉登等恶性病毒后,对这次的“百变金刚”可谓煞费苦心。此病毒采用目前世界上最先进的加密变形技术—“源码变形”技术,变形后又将自身压缩放大,使得自身有无数种变形而且每一种变形都没有固定的特征,使传统的依靠特征码查毒的软件彻底失效。此病毒运行时并不马上感染文件,而是先将自己休眠,在用户退出程序时才感染,感染时将自身代码覆盖到正常文件,造成原来的文件无法正常运行。另外此病毒为了隐藏自身并不感染常用的杀毒软件的程序文件。
$ c2 v1 e3 {) b2 h$ a9 \7 e) e% iNO.4
$ M' }: @. V7 n% o硬盘终结者(Win32.LW-Azuo.V1.0)
: K5 c% b, ~' X1 D警惕程度:★★★★
4 a T9 ^) A$ F5 a! P9 S% a+ U5 V. _感染对象:.exe文件
6 y6 Q% U! e+ x- d3 [* w) |入选理由:对于一些喜欢9X操作系统的用户来说,这不能不说是另一个定时炸弹,因为我们无法忘怀CIH对我们造成的影响。6 ]9 ~$ G& j. C" g
病毒特性:CIH病毒的另一个模仿版!它可以潜入9X操作系统的核心层进行迅猛传染,在每月10日发作,瞬间之内使操作系统蓝屏,毁掉硬盘数据,使用户的多年心血毁于一旦。但是在WIN2000与XP大行其道的今天,我们不得不感慨:“廉颇老矣,尚能饭否?”4 m, G' }( g+ ]- N O6 ]# B P6 I* H
NO.5. @) ^- Z7 ^4 I, Q6 x
原罪(Trojan.sin) K" o' M% q1 b$ V
警惕程度:★★★★9 |1 D: I6 {3 v3 L
感染对象:autoexec.bat文件! A! s+ ]: r7 J* H# H
入选理由:虽然是通过感染批处理文件进行破坏的低级木马,但威力也不能小瞧哟!3 i( r t1 S; }% v
病毒特性:病毒首先把自己复制为C:\Explorer.exe,从而伪装成正常的浏览器程序,然后放出一个名为“sin.vbs”的脚本病毒文件并运行。运行时病毒会修改autoexec.bat文件,在其文件中植入破坏性代码。在下一次重新启动计算机时,会自动删除C盘下所有文件,并将D、E、F、G等硬盘格式化,使硬盘里的所有资料都被毁掉!
; O( y' r. I" l' O8 cNO.6
: R# _2 d$ z, t太迟了(Win32.TaiChi)
) J& N( b+ W. G2 V9 x警惕程度:★★★★,# q# F" _* n+ D+ u6 b7 e
感染对象:系统文件( q6 v0 I6 b5 v6 P e9 Q. t
入选理由:提升普通用户到最高权限,严重时会使局域网管理陷入混乱,企业机密外泄。
6 Y5 u3 T- x5 F7 R& H/ P病毒特性:专门攻击WIN2000系统。病毒运行时将一段代码写入系统负责登录的winlogon.exe程序文件中,当用户登录时病毒随之运行。病毒会关闭操作系统的文件保护功能,将普通级用户的权限提升到管理级。这样一来任何一个普通用户都可具有管理员的权限,可以为所欲为。
6 }3 `! g1 u1 O" v( @NO.7
d! c- {) l0 O2 u" }9 j6 c压缩机(Worm.archivera)
1 U' L% M) Z n! s9 T! g警惕程度:★★★★4 R* ^( f0 Z% \2 M
感染对象:.zip文件
+ a2 t+ ]1 b, P. O, E入选理由:前瞻性的病毒编写思想告诉我们:没有病毒做不到的事情。0 w" T. A; j( `: A6 {5 c# q+ U
病毒特性:一个概念性的病毒,一个可以感染压缩包的蠕虫。它是第一个利用压缩包进行传播的病毒。此病毒利用普通人认为压缩文件不会感染病毒的侥幸心理给我们上了一课,它使用WINZIP软件的压缩功能,将自身放入用户的.Zip文件中,在用户的疏忽下通过网络传播。严重阻塞网络资源,给用户造成不可估量的损失。这种通过压缩包来传染自己的病毒,提出了病毒传播的一个新途径,虽然此病毒目前自己不支持ZIP压缩方法,还需要调用WINZIP程序来完成感染压缩包的感染,不过随着病毒的完善,最终会有自身就具备多种压缩功能的病毒。如果病毒完善了解压缩包的功能,将来肯定会造成大面积泛滥。
7 M# ~8 O5 X L以上资料由瑞星公司提供
+ b, V2 h5 Z6 p t! s
& g* U/ t/ h+ H* j |