> 2月9日:今日提醒用户特别注意以下病毒:“江山游秘盗”变种DF(Win32.Troj.JiangSh.df)和“玩偶虫”变种A(Worm.ToyPet.a)。
“江山游秘盗”变种DF(Win32.Troj.JiangSh.df)是一个盗取网络游戏《江山游》用户帐号的木马病毒。
“玩偶虫”变种A(Worm.ToyPet.a)是一个通过邮件传播的蠕虫病毒。
一、“江山游秘盗”变种DF(Win32.Troj.JiangSh.df)威胁级别:低
病毒特征:该病毒会终止大量杀毒软件的监控程序,获取网络游戏《江山游》的登录窗口,将窃取的有效信息发送给木马种植者,造成用户的虚拟财产的损失。
发作症状:该病毒运行后,会释放agetltjer.exe和rastuejs.dll等多个病毒文件。同时修改注册表,实现随开机自动启动。此外,它还会结束多个杀毒软件的监控进程,使自身得以逃脱。
二、“玩偶虫”变种A(Worm.ToyPet.a) 威胁级别: 低
病毒特征:该病毒会搜索用户被感染机器上的有效邮件地址,并且把自身通过电子邮件发送出去,进行扩散。而且它会尝试下载其他的木马病毒,给用户的电脑系统造成困扰和损害。
发作症状:该病毒运行后, 会释放mfcapi32u.exe等多个病毒文件。同时修改注册表,实现随开机自动启动。并把自身添加到windows自带的防火墙允许列表里,得以逃避其拦截。此外,它会在用户机器上搜寻有效的邮件地址,以多个不同的主题和发件人的电子邮件的形式,把病毒传播出去。
金山反病毒工程师建议:
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。