8月08日
中国网 | 时间: 2006-08-08 ?| 文章来源: 瑞星公司
?????据瑞星全球反病毒监测网介绍,今日有几个病毒特殊值得重视,它们是:“传奇末结者变种ATB/ATQ/ATT(Trojan.PSW.Lmir.atb/atq/att)”、“密西木马变种KBO(Trojan.PSW.Misc.KBO)”以及“QQ通行证变种PPH(Trojan.PSW.QQPass.pph)”病毒及其变种。那些病毒除了具有窃取用户收集游戏、QQ账号密码等常见危害外,还会形成支流杀毒软件和小我防火墙无法翻开,以至招致杀毒时系统呈现“蓝屏”、主动重启、死机等情况。针对此类病毒,瑞星已发布本年初次橙色(二级)警报。
????今日热门病毒:
????“传奇末结者变种ATB/ATQ/ATT(Trojan.PSW.LMir.atb/atq/att)”病毒:警惕水平★★★★,木马病毒,通过收集传布,依靠系统:WIN 9X/NT/2000/XP。
????病毒运行后,会在系统目次中释放病毒文件,修改注册表启动项,实现开机之后自启动。病毒会在后台静静运行,窃取《传奇》游戏玩家的用户名、密码、登岸办事器、用户所属区域等信息,并把那些材料发送给病毒漫衍者。
????“密西木马变种KBO(Trojan.PSW.Misc.kbo)”病毒:警惕水平★★★★,盗号木马,通过收集传布,依靠系统:WIN 9X/NT/2000/XP。
????那是一个盗号木马,运行后它会将本身复造到系统目次中,同时修改注册表启动项目以实现随系统启动主动运行。该盗号木马会在后台运行,并筹算窃取收集游戏《传奇》、《传奇世界》、《魔兽》等的帐号和密码,给游戏玩家带来缺失。“QQ通行证变种PPH(Trojan.PSW.QQPass.pph)”病毒:警惕水平★★★★,盗号木马,通过收集传布,依靠系统:WIN 9X/NT/2000/XP。病毒运行之后,会释放一个动态库,那个动态库会假装成腾讯的QQ密码庇护修改材料的网页,拐骗用户填写本身的QQ号码和密码。骗取胜利之后,会把用户密码发送到病毒做者的邮箱,完成盗号过程。
????此外,那些病毒还有一个配合的特征,即专门针对支流杀毒软件停止毁坏。当病毒发现用户正在利用杀毒软件时,会主动将它们封闭,利用户无法杀毒。同时,某些病毒还会形成杀毒软件查毒时系统蓝屏或主动重启。
????针对此类病毒,瑞星杀毒软件2006版已经晋级至18.38.42版,请广阔用户及时更新杀毒软件到最新版本,并翻开“文件”、“注册表”、“内存”等全数八项实时监控停止提防。
另那种病毒是不是ARP进攻?谁晓得怎么打补钉,杀了一会儿提醒又有进攻了