不支持Flash
|
|
|
新闻快车:金山毒霸发布周末病毒http://www.sina.com.cn 2007年01月21日 17:11 IT168.com
【新闻快车】尊敬的旅客朋友们大家好,欢迎搭乘IT168软件频道“新闻快车”!本“新闻快车”每天一班,会在全球最热的新闻站点停靠,无论是业界的大事小情,软件的新陈更叠,在“快车”上都有属于自己的“座位”。全球软件资讯,一手掌握!IT168软件频道“新闻快车”,现在发车!
北京信息安全测评中心、金山毒霸联合发布2007年01月20日热门病毒。 今日提醒用户特别注意以下病毒:“QQ变种lt”(PSWTroj.QQ.lt) 和“下载者变种pv”(Troj.Downloader.pv) 相关精彩文章 金山毒霸:光缆不修复,免费不中断
“QQ变种lt”(PSWTroj.QQ.lt)木马病毒,是个盗取用户QQ帐号的木马。 “自动下载器变种mb”(Troj.Autorun.mb)木马病毒,是个从网上下载病毒文件的下载器。 一、 “QQ变种lt”(PSWTroj.QQ.lt) 威胁级别:★★ 据金山毒霸反病毒工程师介绍,该病毒为windows平台盗取用户QQ帐号的木马。病毒被运行后,将自身复制为:%WINDOWS%\Help\wshmcepts.chm,%Program Files%\Common Files\Microsoft Shared\MSINFO\F80D61C2.dat,并且释放文件%Program Files%\Common Files\Microsoft Shared\MSINFO\F80D61C2.dll。该病毒会每隔三秒添加注册表项来实现开机自启动。并且该病毒会卸载目前主流安全相关软件。病毒会查找QQ登陆窗口,当获取用户帐号信息后发送到指定网站和邮箱。 二、“自动下载器变种mb”(Troj.Autorun.mb) 威胁级别:★ 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年01月20日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://db.kingsoft.com免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。” 北京信息安全测评中心、金山毒霸联合发布2007年01月21日热门病毒。 今日提醒用户特别注意以下病毒:“天堂密码变种y”(PswTroj.Lineage.y)和“传奇猎手变种fn”(Troj.Mir.fn)
“天堂密码变种y”(PswTroj.Lineage.y)木马病毒,是一个盗取天堂帐号的木马病毒。 “传奇猎手变种fn”(Troj.Mir.fn)木马病毒,是一个盗取传奇帐号的木马。 一、“天堂密码变种y”(PswTroj.Lineage.y)威胁级别:★★ 据金山毒霸反病毒工程师介绍,这是网络游戏“天堂”盗号的木马病毒。病毒运行后,会把自己拷贝到%system%目录下,并命名为Kerne0813.exe,之后加上系统,只读,存档,隐藏4个文件属性。 并在同一目录下释放一个文件名为Microsoftie0813.dll的病毒文件。更改注册表使其开机自启动。病毒会寻找当前目录下是否有microsoftie0813.dll文件,若有的话,则把该DLL注入到explorer.exe进程空间中运行;若文件不存在,则重新释放一个,再把它注入到进程中运行。病毒会寻找网络游戏"天堂"的游戏窗口,并从内存中读取游戏的数据,包括游戏的帐号,密码,当前玩家人物的地点,身上的物品,金钱等,并把这些信息通过邮件后发送到木马种植者的邮箱中,使用户的游戏帐号丢失。 二、“传奇猎手变种fn”(Troj.Mir.fn)威胁级别:★ 据金山毒霸反病毒工程师介绍,这是一个盗取传奇帐号的木马。病毒运行后,复制自身到%system%\msime.exe并删除原病毒文件。修改注册表,禁止天网防火墙开机自动运行,添加启动项,使病毒开机自动运行。病毒还会查找主流反病毒软件的进程和服务,找到则终止进程,删除服务。病毒会寻找传奇客户端的游戏登录窗口以及“小可爱”登录外挂窗口,找到后获得用户帐号的相关信息,并通过网络发送给种马者。 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年01月21日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://db.kingsoft.com免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。” 北京信息安全测评中心、金山毒霸联合发布2007年01月22日热门病毒。 今日提醒用户特别注意以下病毒:“广告集装箱变种vb”(Troj.AdSetup.vb)和“QQ密码变种rq”(Troj.QQPass.rq)
“广告集装箱变种vb”(Troj.AdSetup.vb)木马病毒,是一个流氓软件安装包。 “QQ密码变种rq”(Troj.QQPass.rq)木马病毒,修改浏览器主页,将主页及相关项修改成指定网址。 一、“广告集装箱变种vb”(Troj.AdSetup.vb)威胁级别:★★ 据金山毒霸反病毒工程师介绍,这是一个流氓软件安装包。运行该病毒会在系统安装带驱动的流氓软件,一般方法很难清除。建议电脑用户升级病毒库查杀该病毒及该病毒安装的隐秘软件。 二、“QQ密码变种rq”(Troj.QQPass.rq)威胁级别:★ 据金山毒霸反病毒工程师介绍,该病毒是一个QQ盗号木马。病毒运行后会生成文件: 金山反病毒工程师建议: 1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。 2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。 金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年01月20日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://db.kingsoft.com免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。”(乘务员:思源 11:00报道)
|