互联网 频道

病毒预警:广告下载器和QQ大盗变种

    【新闻快车尊敬的旅客朋友们大家好,欢迎搭乘IT168软件频道“新闻快车”!本“新闻快车”每天一班,会在全球最热的新闻站点停靠,无论是业界的大事小情,软件的新陈更叠,在“快车”上都有属于自己的“座位”。全球软件资讯,一手掌握!IT168软件频道“新闻快车”,现在发车!
   
“新闻快车”群号:37157159,欢迎全球网友提供新闻线索

    北京信息安全测评中心、金山毒霸联合发布2007年3月9日热门病毒。

    今日提醒用户特别注意以下病毒:“广告下载器”变种XB(Win32.Adware.Adload.xb)和“QQ大盗”变种JM(Win32.Troj.PSWQq.jm)。

    “广告下载器”变种XB(Win32.Adware.Adload.xb)是一个从指定网站下载广告程序的病毒。

    “QQ大盗”变种JM(Win32.Troj.PSWQq.jm)是一个盗取用户QQ帐号的木马病毒。

    一、“广告下载器”变种XB(Win32.Adware.Adload.xb)   威胁级别:★

    病毒特征:该病毒会自动连接到CNNIC和yahoo网站,下载并强行安装该网站上的广告程序,使用户的电脑系统被广告程序所占用,而且不断地弹出广告,并不提供卸载。导致系统混乱,计算机性能下降等现象。给用户电脑的正常运作造成极大的困扰。

    发作症状:该病毒运行后,会自动连接到CNNIC和yahoo网站,并下载该安装包到系统的%system%\Downloaded Program files目录下,然后自动运行。同时在IE的工具栏上添加一个工具条。此外,它还会通过修改注册表来安装驱动服务,使自身难以被用户清除。

    二、“QQ大盗”变种JM(Win32.Troj.PSWQq.jm)   威胁级别:★

    病毒特征:该病毒活跃于windows平台下,它会躲在后台伺机窃取用户的QQ帐号及密码等有效信息,并将盗窃的信息发送到木马种植者的网站。它会伪装成电脑系统里的正常程序,来隐藏自身并难以被用户察觉。另外,它还具备网络自我更新的能力。给用户的网络私人财产带来威胁。 
 
    发作症状:该病毒运行后,会释放Winmide32.dll等多个病毒文件。修改注册表,现实随开机自动启动。同时把自身注入到系统的正常程序里,并获取用户登录QQ时的窗口,达到盗号的目的。此外,它还会通过连接到h**p://ww2.c***.cn/update.asp等多个站点,下载有效的病毒信息,进行病毒升级。

    金山反病毒工程师建议:

    1、建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

    2、目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

    金山毒霸反病毒应急中心及时进行 了病毒库更新,升级毒霸到2007年3月9日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录 http://www.duba.net 免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816 反病毒专家将为您提供帮助。”

0
相关文章