• 2025年08月31日 星期日
  • 宁波市互联网协会官方网站!
首 页>>行业新闻>>

金山毒霸反病毒周报

发布日期:2006-09-11

    金山反病毒应急中心提醒用户本周重点关注病毒:

  A、病毒名称:“传奇密码大盗变种ci”(Troj.PSWLmir.ci)

  威胁级别:★★

    病毒特点:该病毒为Windows平台下专门针对于传奇网络游戏的盗号型木马,主要通过网络欺骗和捆绑软件的方式进行传播。

  发作现象:病毒运行后复制自身成伪系统正常文件_svchost_.exe,然后利用钩子技术将病毒代码注入到每一个进程中,发现传奇网络游戏时,病毒利用键盘钩子和鼠标钩子记录用户账号、密码、角色装备等信息,然后将信息发送给病毒作者。同时该病毒运行过程中尝试通过网络下载并运行其他病毒,病毒运行过程中实时监视并关闭相关反病毒软件。

  B、病毒名称:“下载者变种vb”(Troj.Downloader.vb)

  威胁级别:★★

  病毒特点:该病毒为Windows平台下下载其他木马的病毒,主要通过系统漏洞、欺骗安装方式进行传播。

  发作现象:病毒将自身复制为伪系统正常文件%Windir\Winsvc.ex,并添加注册表项,利用注入技术绕过网络防火墙的监视,在网络资源可用时,下载其他病毒。

  查杀方法:金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年9月11日的病毒库即可查杀以上病毒。

本页网址:http://nbis.cn/news/5332.html

上一篇

下一篇