A、病毒名称:“传奇密码大盗变种ci”(Troj.PSWLmir.ci)
威胁级别:★★
病毒特点:该病毒为Windows平台下专门针对于传奇网络游戏的盗号型木马,主要通过网络欺骗和捆绑软件的方式进行传播。
发作现象:病毒运行后复制自身成伪系统正常文件_svchost_.exe,然后利用钩子技术将病毒代码注入到每一个进程中,发现传奇网络游戏时,病毒利用键盘钩子和鼠标钩子记录用户账号、密码、角色装备等信息,然后将信息发送给病毒作者。同时该病毒运行过程中尝试通过网络下载并运行其他病毒,病毒运行过程中实时监视并关闭相关反病毒软件。
B、病毒名称:“下载者变种vb”(Troj.Downloader.vb)
威胁级别:★★
病毒特点:该病毒为Windows平台下下载其他木马的病毒,主要通过系统漏洞、欺骗安装方式进行传播。
发作现象:病毒将自身复制为伪系统正常文件%Windir\Winsvc.ex,并添加注册表项,利用注入技术绕过网络防火墙的监视,在网络资源可用时,下载其他病毒。
查杀方法:金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年9月11日的病毒库即可查杀以上病毒。