2月22日:今日提醒用户特别注意以下病毒:“传奇秘盗”变种DX (Win32.Troj.PSWLmir.dx)和“轮回兽”变种A (Win32.LunHui.a)。
“传奇秘盗”变种DX (Win32.Troj.PSWLmir.dx)是一个盗取网络游戏《传奇》的用户帐号的木马病毒。
“轮回兽”变种A (Win32.LunHui.a)是一个在Windows平台上的感染型病毒。
一、“传奇秘盗”变种DX (Win32.Troj.PSWLmir.dx)威胁级别:中
病毒特征: 该病毒活跃于Windows平台,它会将自身伪装成系统正常程序,然后在后台伺机获取用户在登陆游戏时,输入的有效信息,将窃取的信息发送给木马种植者。造成用户的虚拟财产的损失。
发作症状:该病毒运行后,它会把自身复制为SVCH0ST.EXE病毒文件,并释放Ztga.dll主盗号病毒文件。同时修改注册表,实现随开机自动启动。此外,它还会在用户机器上创建信息钩子,通过搜寻游戏进程获取登陆窗口,记录用户键盘操作,达到盗号的目的。
二、“轮回兽”变种A (Win32.LunHui.a)威胁级别: 低
病毒特征:该病毒活跃于Windows平台,被它感染后的文件会尝试打开特定的网页,而且它能穿越Windows自带的防火墙,造成用户计算机速度减慢,给用户使用电脑带来不便。
发作症状:该病毒运行后,它会把自身注入到explorer.exe进程,然后搜寻并再次注入到iexplore.exe进程,从而连接到特定的网址,达到增加该网站的浏览量的目的。
金山反病毒工程师建议:
1. 最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
2. 在国内各个网络游戏热火朝天的出现后,各种游戏病毒也就滋生蔓延,各位玩家一定要做好相关病毒防范工作,避免造成重大的损失。

发表评论