1月4日:今日提醒用户特别注意以下病毒:“QQ密码变种ck”(Troj.QQPass.ck) 和“传奇大盗变种ot”(Troj.Mir.ot)。
“QQ密码变种ck”(Troj.QQPass.ck)木马病毒,是一个盗取QQ号码的病毒。
“传奇大盗变种ot”(Troj.Mir.ot)木马病毒,监控传奇世界登陆窗口,对玩家造成一定的经济损失。
一、“QQ密码变种ck”(Troj.QQPass.ck) 威胁级别:
病毒特征:是一个盗取QQ号码的病毒。
发作症状:病毒运行后会复制自身到%system%\SVOHOST.exe,并释放一个dll文件到%system%\winscok.dll,在除系统分区的每个盘的根目录下生成文件sxs.exe和autorun.inf文件,使用户双击打开磁盘时会激活病毒。修改注册表,添加自启动项。病毒会监视QQ登录窗口,记录键盘,把得到的信息发送的指定邮箱。
二、“传奇大盗变种ot”(Troj.Mir.ot) 威胁级别:
病毒特征:这是一个传奇世界盗号木马。
发作症状:该病毒在受感染的系统环境中生成以下文件:
%system%\pWoool.exe,%system%\WooolBase.dll,添加注册表使其病毒开机自运行。该病毒将窃取游戏中的用户名、密码、服务器、角色等重要信息,给玩家用户造成一定的经济损失。
金山反病毒工程师建议:
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。