游客:  注册 | 登录 | 搜索 | 帮助
3s地带



标题: “网游大盗”变种adtr值得关注。
rrozu
强风
Rank: 3



UID 11986
精华 0
积分 128
帖子 33
现金 118
贡献值 0
阅读权限 30
注册 2007-11-7
状态 离线
发表于 2008-3-12 11:28 资料 个人空间 短消息 加为好友
“网游大盗”变种adtr值得关注。

“网游大盗”变种adtr值得关注。


北京网络行业协会、科技联合发布1月15日病毒播报
今日提醒您注意:在今天的病毒中Trojan/PSW.QQGame.ek“QQ游贼”变种ek和Trojan/PSW.GamePass.adtr
病毒名称:Trojan/PSW.QQGame.ek
中 文 名:“QQ游贼”变种ek
病毒长度:65442字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQGame.ek“QQ游贼”变种ek是“QQ游贼”木马家族的最新成员之一,采用Delphi语言编写。“QQ游贼”变种ek运行后,自我注入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。窃取被感染计算机上用户的QQ帐号、QQ密码、IP地址等信息,并在后台将窃取到的信息发送到骇客指定的远程服务器站点上或邮箱里。另外,“QQ游贼”变种ek会在被感染计算机系统的后台连接骇客指定站点,下载其它恶意程序并在被感染计算机上自动调用运行,给用户带来不同程度的损失。
病毒名称:Trojan/PSW.GamePass.adtr

中 文 名:“网游大盗”变种adtr
病毒长度:59392字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.GamePass.adtr“网游大盗”变种adtr是“网游大盗”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“网游大盗”变种adtr运行后,自我注入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自身进程,防止被查杀。修改注册表,实现木马开机自动运行。在后台秘密监视用户打开的窗口标题,专门窃取Yahoo Messenger聊天工具用户的帐号、密码等机密信息,并在被感染计算机后台将窃取到的信息发送到骇客指定的远程服务器站点上,给用户带来一定程度的损失。
针对以上病毒,反病毒中心建议广大电脑用户:
    1、请立即升级杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、杀毒软件的虚拟机脱壳技术,针对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
    4、开启杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁程序,以避免病毒利用微软漏洞攻击计算机,造成损失。
    5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行木马病毒传播。
    6、选择具备“网页防马墙”功能的杀毒软件(如KV2008),每天升级杀毒软件病毒库,定时对计算机进行病毒查杀,上网时开启杀毒软件全部监控。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。

顶部


 
当前时区 GMT+8, 现在时间是 2008-10-15 04:05 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.028227 second(s), 6 queries , Gzip enabled 本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区