RISING 瑞星
首页 » 资讯频道 » 病毒快讯 » 正文 rss
 资讯  病毒

瑞星公司08月10日发布 每日计算机病毒及木马播报

来源:瑞星公司 时间:2006-08-09 13:08:24

    据瑞星全球反病毒监测网介绍,今日有几个病毒特别值得注意,它们是:“传奇终结者变种ATB/ATQ/ATT(Trojan.PSW.Lmir.atb/atq/att)”、“密西木马变种KBO(Trojan.PSW.Misc.KBO)”以及“QQ通行证变种PPH(Trojan.PSW.QQPass.pph)”病毒及其变种。这些病毒除了具有盗取用户网络游戏、QQ账号密码等常见危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。针对此类病毒,瑞星已发布今年首次橙色(二级)警报。

本日热门病毒:

“传奇终结者变种ATB/ATQ/ATT(Trojan.PSW.LMir.atb/atq/att)”病毒:警惕程度★★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    病毒运行后,会在系统目录中释放病毒文件,修改注册表启动项,实现开机之后自启动。病毒会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。

“密西木马变种KBO(Trojan.PSW.Misc.kbo)”病毒:警惕程度★★★★,盗号木马,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    这是一个盗号木马,运行后它会将自身复制到系统目录中,同时修改注册表启动项目以实现随系统启动自动运行。该盗号木马会在后台运行,并试图盗取网络游戏《传奇》、《传奇世界》、《魔兽》等的帐号和密码,给游戏玩家带来损失。

“QQ通行证变种PPH(Trojan.PSW.QQPass.pph)”病毒:警惕程度★★★★,盗号木马,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

    病毒运行之后,会释放一个动态库,这个动态库会伪装成腾讯的QQ密码保护修改资料的网页,诱骗用户填写自己的QQ号码和密码。骗取成功之后,会把用户密码发送到病毒作者的邮箱,完成盗号过程。

    此外,这些病毒还有一个共同的特征,即专门针对主流杀毒软件进行破坏。当病毒发现用户正在使用杀毒软件时,会自动将它们关闭,使用户无法杀毒。同时,某些病毒还会造成杀毒软件查毒时系统蓝屏或自动重启。

    针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。

    如遇病毒,请拨打反病毒急救电话:82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com


相关文章

推荐阅读