BIEREN !!.”、“YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN :s !!.”、“Here are my private pictures for you(给你我的私人照片)”等诱惑性信息,随后会试图发送一个名为“IMG-????.zip”(????为四位随机数字,如:IMG-0356.zip、IMG-1574.zip、IMG-1715.zip、IMG-3606.zip等)的压缩文件。用户接收运行后就会中毒。该病毒除了滥发MSN消息外,还会试图链接IRC服务器“www.vnc***.com”,使黑客能够远程控制染毒的计算机。
“灰鸽子变种TM(Backdoor.Win32.Gpigeon2008.tm)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性。然后病毒会创建系统服务,实现随系统自启动。它还会新建IE进程并设置该进程为隐藏,然后将病毒自身插入该进程中。通过在后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客。如此用户计算机将被远程控制,不自主地删除文件,远程下载上传文件,修改注册表等等,给用户的计算机和隐私安全带来很大隐患。
反病毒专家建议电脑用户采取以下措施预防该病毒:1、安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次;2、使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞;3、不浏览不良网站,不随意下载安装可疑插件;4、不接收QQ、MSN、Email等传来的可疑文件;5、上网时打开杀毒软件实时监控功能;6、把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全;7、登陆http://tool.ikaka.com下载并安装免费的瑞星卡卡6.0,打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。
如遇病毒,请拨打反病毒急救电话:010-082678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。
点击下载瑞星软件
江民:
英文名称:Trojan/PSW.Element.e
中文名称:“毒素”变种e
病毒长度:18432字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Element.e“毒素”变种e是“毒素”木马家族中的最新成员之一,采用高级语言编写,未经过添加保护壳处理。“毒素”变种e是由其它恶意程序释放出来的DLL功能组件,通过插入到“explorer.exe”和“csrss.exe”进程中加载运行。运行后,会在被感染计算机的后台秘密监视用户系统中所运行着的进程,如果发现“魔域”网络游戏的进程存在时,则会通过内存截取或键盘监视等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。同时,该病毒还会在被感染计算机的系统目录中释放一个配置文件,并且删除其它病毒所创建的一些文件。另外,“毒素”变种e由设置在注册表中的启动项实现开机加载运行。
英文名称:Trojan/PSW.Agent.gqy
中文名称:“代理木马”变种gqy
病毒长度:29184字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Agent.gqy“代理木马”变种gqy是“代理木马”木马家族中的最新成员之一,采用Delphi语言编写,是一个由其它恶意程序释放出来的DLL功能组件。“代理木马”变种gqy是一个专门盗取“R2”网络游戏会员账号的木马程序,通过插入“expl9 7 3 1 2 3 4 8 :