互联网 频道

小心"代理木马"和"风云大盗"两变种

    【IT168 软件资讯】“代理木马”变种DL(Win32.Troj.Agent.49504)是一个篡改IE主页和下载大量病毒的木马程序。“风云大盗”变种A(Win32.PSWTroj.FyOnline.a)一个盗取网络游戏“风云online”和和“浩方对战平台”游戏帐号的木马病毒。

    一、“代理木马”变种DL(Win32.Troj.Agent.49504)   威胁级别:★★

    该病毒是“代理木马”的新变种,它会在受感染电脑进行多个危害性操作,包括强行修改电脑IE浏览器主页,连接到指定站点,下载大量的其他病毒文件,会对用户的信息安全及电脑系统造成威胁,如盗取用户的网上银行,网络游戏或QQ的账号和密码、远程控制受感染的计算机等,危害极大。建议您及时升级毒霸病毒库,并开启实时防毒功能,预防病毒的入侵。

    该病毒运行后,会释放大量文件名是随机的病毒文件,修改注册表,为其服务。

    二、“风云大盗”变种A(Win32.PSWTroj.FyOnline.a)    威胁级别:★

    该病毒是一个网络游戏盗号贼,它会盗取网络游戏“风云online”和“浩方对战平台”的游戏帐号,造成用户的虚拟财产损失,它潜伏在电脑系统里,伺机注入到指定的游戏进程里,通过内存读取的方式,获取有效的游戏帐号和密码,并将其发送给木马种植者。

    该病毒运行后,会衍生病毒文件至系统目录下,盗取游戏帐号和密码,并将其发送到h**p://www.cc******.com/page/image/fy/linxcxxc.asp。

    金山反病毒工程师建议

    1、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
    2、进入暑期,玩网络游戏、利用QQ聊天的用户会有所增多,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。

    金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年7月11日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助。

0
相关文章