首页  |  IT相关文档  |  工具软件  |  网站建设  |  程式开发  |  图形设计  |  操作系统  |  服务器类  |  数据库类  |  网络安全  |  网络技术  |  计算机应用  |  站长之家  |  网络游戏
 

热点文章

IT动态

·淘宝与日本雅虎强强联合推出跨国交
·2010年电子书迎来黄金年
·雅虎持巨资对抗谷歌推广
·从BT站点关闭到恢复看待网站转型
·微软Docs.com平台今日正式上线
·谷歌第一季度疯狂收购10家公司
·百度即将推出PC端输入法
·IE市场份额首次跌破60%
·赛迪澄清虚假上市公告
·Opera针对漏洞发布Win/Mac平台10.5
·看待google展示光纤速度
·站长应该抓住有效的长尾机会

GG搜索更多相关
 
当前位置:主页>网络安全>木马病毒>

终止杀毒软件盗取网游帐号的木马

来源: 作者: 发布时间:2007-06-18
>  2月9日:今日提醒用户特别注意以下病毒:“江山游秘盗”变种DF(Win32.Troj.JiangSh.df)和“玩偶虫”变种A(Worm.ToyPet.a)。

  “江山游秘盗”变种DF(Win32.Troj.JiangSh.df)是一个盗取网络游戏《江山游》用户帐号的木马病毒。

  “玩偶虫”变种A(Worm.ToyPet.a)是一个通过邮件传播的蠕虫病毒。

一、“江山游秘盗”变种DF(Win32.Troj.JiangSh.df)威胁级别:低

  病毒特征:该病毒会终止大量杀毒软件的监控程序,获取网络游戏《江山游》的登录窗口,将窃取的有效信息发送给木马种植者,造成用户的虚拟财产的损失。

  发作症状:该病毒运行后,会释放agetltjer.exe和rastuejs.dll等多个病毒文件。同时修改注册表,实现随开机自动启动。此外,它还会结束多个杀毒软件的监控进程,使自身得以逃脱。

二、“玩偶虫”变种A(Worm.ToyPet.a) 威胁级别: 低

  病毒特征:该病毒会搜索用户被感染机器上的有效邮件地址,并且把自身通过电子邮件发送出去,进行扩散。而且它会尝试下载其他的木马病毒,给用户的电脑系统造成困扰和损害。

  发作症状:该病毒运行后, 会释放mfcapi32u.exe等多个病毒文件。同时修改注册表,实现随开机自动启动。并把自身添加到windows自带的防火墙允许列表里,得以逃避其拦截。此外,它会在用户机器上搜寻有效的邮件地址,以多个不同的主题和发件人的电子邮件的形式,把病毒传播出去。

金山反病毒工程师建议:
  1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

  2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

评论 | 收藏 | | 打印 | 关闭
相关链接
     
 

Copyright 2006-2007 xhit.cn All Rights Reserved
有什么建议或意见请发信到admin@xhit.cn 皖ICP备07007336