论坛帖子内容              Thread Content
2008年10月22日病毒预警
作者 开开   查看 102   发表时间 2008/10/22 15:12  【论坛浏览】
一、“QQ盗号器”(Trojan-PSW.Win32.QQPass.uu) 威胁级别:★★★ 该木马之所以被称为QQ盗号器,是因为其目的是盗取用户QQ的账号与密码,然后回传到服务器上,通过木马制造者筛选有价值的QQ号(五位号、靓号等)进行非法谋利。为了达到其生命周期能够更长久躲开查杀,该木马具有尝试关闭瑞星,卡巴斯基,江民,木马克星,金山毒霸,Symantec等杀毒软件相关程序的功能。修改hosts文件,用以拦截相关杀毒软件与安全厂商网站。具有键盘记录功能,收集用户录入信息。该木马通过恶意网站、其它下载型木马下载等方式传播。当用户网络正常,但QQ经常掉线,或在登陆QQ时登陆界面字体模糊等现象出现时,要先检测是否已中有QQ盗号器木马;建议用户将杀毒软件病毒库更新到最新,然后对全盘进行扫描杀毒。khzlie
khzlie
二、“疯狂下载者”(Trojan-DownLoader.Win32.Agent.se) 威胁级别:★★★★khzlie
该病毒为下载者木马,病毒运行后释放文件到C盘Documents and Settings\All Users\「开始」菜单\程序\启动下,以此达到开机启动的目的。并将自身文件删除。映像劫持杀软360、McAfee、卡巴斯基等多个杀毒软件的运行。自动连接网络到指定站点下载病毒文件。下载病毒数目多达26个病毒文件,可以瞬间使用户机器崩溃重新启动,该病毒主要通过网络挂马进行传播。khzlie
khzlie
安天反病毒工程师建议khzlie
1.最好安装安天防线防范日益增多的病毒。用户在安装反病毒件之后,应将病毒监控功能打开、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。khzlie
2.安天反病毒应急中心及时进行了病毒库更新,升级安天防线到2008年10月22日的病毒库即可查杀以上病毒

序号 评论者 共有评论 0   【论坛浏览】  【发表评论】 评论时间
当前无任何评论,或评论已被禁止显示
 共有评论数 0  每页显示 10
页码 1/0  |<  <<     >>  >| 
论坛登录信息  
本版热门  
Powered by DiY-Page 5.3.0 © 2005-2009