金山反病毒20041229_日報
北京信息安全測評中心、金山毒霸聯(lián)合發(fā)布2004年12月29日熱門病毒。
今日提醒用戶特別注意以下病毒:“傳奇木馬”(Win32.Troj.PSWMirDll)和“熱狗”(Win32.Troj.Regger.l)。
“傳奇木馬”木馬病毒,該病毒專門竊取傳奇網絡游戲的賬號密碼等信息,并發(fā)往木馬種植者指定的地方。
“熱狗”木馬病毒,該病毒利用相似的文件名欺騙用戶運行,修改瀏覽器的默認主頁,并修改.txt的文件關聯(lián)到病毒文件。
一、“傳奇木馬”(Win32.Troj.PSWMirDll) 威脅級別:★★
據金山毒霸反病毒工程師分析,這是竊取傳奇網絡游戲的木馬釋放的DLL,一般用于監(jiān)聽鍵盤消息,或接管網絡通信,并將其中的敏感信息(如賬號、密碼)收集起來,發(fā)送給木馬收集者。該文件常常伴隨一個EXE文件。如果手工清除時只刪除此文件,有可能無法徹底刪除,還需刪除調用其的可執(zhí)行程序。
金山毒霸反病毒專家提醒用戶:在國內各個網絡游戲熱火朝天的出現(xiàn)后,各種游戲病毒也就滋生蔓延,各位玩家一定要做好相關病毒防范工作,避免造成重大的損失。
二、“熱狗”(Win32.Troj.Regger.l) 威脅級別:★★
據金山毒霸反病毒工程師分析,這是一個木馬病毒。該病毒會將自己拷貝到系統(tǒng)目錄下,并且使得病毒文件的名稱跟系統(tǒng)文件的名稱一樣(例如taskmgr.exe和N0TEPAD.EXE)以迷惑用戶,此外該病毒還修改瀏覽器的默認主頁,修改.txt的文件關聯(lián)到病毒文件,用戶運行.txt文件時也就運行了病毒。
金山毒霸反病毒專家提醒用戶:建立良好的安全習慣。對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網站、不要執(zhí)行從Internet下載后未經殺毒軟件處理的文件,這些才能確保您的計算機更安全。
金山毒霸反病毒工程師提醒您:請升級毒霸到2004年12月29日的病毒庫可完全處理該病毒。如沒有安裝金山毒霸,可以登錄到 http://online.kingsoft.com/ 使用金山毒霸的在線查毒或金山毒霸下載版來防止該病毒的入侵。
相關文章
本地攻擊者利用FreeBSD4.3設計漏洞取得系統(tǒng)特權
本地攻擊者利用FreeBSD4.3設計漏洞取得系統(tǒng)特權...2006-11-11