1月4日:今日提醒用户特别注意以下病毒:“QQ大盗”(Troj.pswQQSteal.eg)和“Brontok”(Worm.Brontok.a)。
“QQ大盗”(Troj.pswQQSteal.eg)木马病毒,盗取QQ号码及密码,通过批处理删除自身,隐避性能极好,会结束大量安全软件进程,直接降低系统安全性能。
“Brontok”(Worm.Brontok.a)蠕虫病毒,通过电子邮件传播,给用户正常的工作和学习带来一定的损失。
一、“QQ大盗”(Troj.pswQQSteal.eg)威胁级别:★★
病毒特征:这是一个盗取QQ号码及密码的木马病毒。
发作症状:病毒一旦运行后,在系统目录下生成文件%system%\svhost.exe,并在注册表中添加特定键值增加启动项,使病毒能随开机自启动。该病毒通过批处理删除自身,达到极好的隐避效果。同时,该病毒会结束QQ进程,并删除QQ2005密码保护驱动文件,若用户再次登陆,则通过键盘记录情况,轻易盗取用户QQ号码及密码,通过邮箱及网页发送出去。此外,病毒会结束大量安全软件进程,直接降低系统安全性能。
二、“Brontok”(Worm.Brontok.a)威胁级别:★
病毒特征:这是一个通过电子邮件传播的蠕虫病毒。
发作症状:该病毒一旦运行,拷贝一批病毒文件到系统中,并在注册表中添加特定键值,给用户正常的工作和学习带来一定的损失。