| 网站首页 | 新闻快报 | 软件教程 | 硬件教程 | 设计学院 | Q Q 专区 | 编程开发 | 网络安全 | 
您现在的位置: 浩扬网络 >> 新闻快报 >> 病毒快讯 >> 金山快讯 >> 新闻正文
12.27预警:删除保护驱动文件盗取QQ号的木马
作者:不详 文章来源:金山毒霸信息安全网 点击数: 更新时间:2006-12-27 16:03:56


金山毒霸联合发布2006年12月27日热门病毒。  今日提醒用户特别注意以下病毒:“QQ大盗变种y”(Troj.QQRob.y)和“Fuckie变种aj”(Troj.Fuckie.aj)。  “QQ大盗变种y”(Troj.QQRob.y)木马病毒,生成一个盗取QQ号码的木马,删除QQ键盘保护驱动文件后轻易获取QQ号码与密码。  “Fuckie变种aj”(Troj.Fuckie.aj)木马病毒,不断弹出广告网页,严重影响用户正常的工作和学习。一、“QQ大盗变种y”(Troj.QQRob.y)威胁级别:   病毒特征:这是一个盗取QQ密码的木马变种。  发作症状:该病毒运行后将其自身拷贝到system32下,命名为VM_STI.exe,并添加特定的自启动项使病毒随windows启动。病毒会删除QQ键盘保护的驱动文件,使QQ键盘保护失效,轻易获取QQ号码与密码,并通过邮件或网页将得到的QQ号码与密码发送给木马种植者。二、“Fuckie变种aj”(Troj.Fuckie.aj)威胁级别:   病毒特征:这是一个广告木马。预防木马病毒方法:1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。系统清理专家发布  发作症状:该病毒在受感染系统中生成以下病毒文件:%SystemRoot%\system32\fuckie.exe,%SystemRoot%\system32\setup\refresh.htm,并添加注册表启动项。该病毒运行后将不断打开特定网页,严重影响用户正常的工作和学习。
【新闻录入:笑珠儿    责任编辑:笑珠儿 】
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
网友评论:(评论内容只代表网友观点,与浩扬网络立场无关!)
热门文章

赞助商


| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |