今日提醒用户特别注意以下病毒:“QQ大盗变种cd”(Troj.PswQQ.cd)和“征途大盗变种zt”(Troj.Zhengtu.zt)。
“QQ大盗变种cd”(Troj.PswQQ.cd)木马病毒,这是一个盗取QQ号码的木马,它还能通过移动储存器进行传播。
“征途大盗变种zt”(Troj.Zhengtu.zt)木马病毒,能盗取游戏《征途》的帐号密码等信息。
一、“QQ大盗变种cd”(Troj.PswQQ.cd)威胁级别:
病毒特征:这是一个盗取QQ号
码的木马病毒。发作症状:病毒运行后,会把自己拷贝到D分区里面,并命名为sxs.exe,并在D分区中新建一个autorun.inf,在里面加入自启动。病毒会在注册表中添加一项,使自己能随Windows启动,并插入WinLogon.exe进程中运行。病毒会通过钩子读取用户输入的QQ号码与密码,并发送到黑客指定的邮箱中,使用户的QQ号码丢失。并且一旦用户的携带病毒的移动储存器接入到其它电脑上,病毒文件就会自动运行,感染其它的电脑。
二、“征途大盗变种zt”(Troj.Zhengtu.zt)威胁级别:
病毒特征:这是一个网络游戏《征途》的盗号木马。
发作症状:它能盗取游戏的帐号密码等信息,并把它们发送到木马种植者事前指定的邮箱中。该病毒依靠Explorer.exe进程运行。用户使用任务管理器查看时,无法看到病毒的进程,增加了病毒的隐蔽性。
金山反病毒工程师建议:
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。