“广告弹射器139264”(Win32.Troj.CinmusT.dl.139264),这是一个广告木马程序的一部分.在它的配合下,广告程序可以在用户浏览网页时自动弹出广告.广告程序本身并不会对系统做出危害性操作,但频繁弹出的广告页面会令用户十分烦躁.
“灰鸽子变种MQW(Backdoor.Win32.Gpigeon2007.mqw)”病毒:警惕程度★★★,后门病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003.
该病毒运行时会首先将自身拷贝到系统目录下,并设置成隐藏、系统、只读属性.然后病毒会创建系统服务,实现随系统自启动.它还会新建IE进程并设置该进程为隐藏,然后将病毒自身插入该进程中.通过在后台记录用户键盘操作,病毒会偷取用户信息和本地系统信息等,并将该信息发送给黑客.如此用户计算机将被远程控制,不自主地删除文件,远程下载上传文件,修改注册表等等,给用户的计算机和隐私安全带来很大隐患.
病毒名称:TrojanSpy.Pophot.kh
中 文 名:“焦点间谍”变种kh
病毒长度:214016字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Pophot.kh“焦点间谍”变种kh是“焦点间谍”木马家族的最新成员之一,采用Delphi语言编写.“焦点间谍”变种kh运行后,修改注册表,实现木马开机自启动.检查被感染计算机上是否安装IE保护工具,并自我添加到可信任的列表中.强行篡改IE浏览器默认首页设置.查找并关闭某些安全软件,降低被感染计算机上的安全性.在被感染计算机系统的后台查找QQ、MSN等即时通讯工具的对话窗口,利用即时通讯工具发送恶意广告信息.另外,“焦点间谍”变种kh还可以自升级.
病毒名称:TrojanSpy.Banker.iae
中 文 名:“网银窃贼”变种iae
病毒长度:61440字节
病毒类型:间谍类木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanSpy.Banker.iae“网银窃贼”变种iae是“网银窃贼”木马家族的最新成员之一,采用VC++编写.“网银窃贼”变种iae运行后,被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒文件,并重命名为“msindc.dll”.修改注册表,自我注册为BHO(浏览器辅助对象),实现木马开机自启动.在被感染计算机系统的后台秘密监视用户打开的窗口标题,当用户登陆某些在线银行站点时自动显示伪装的登录窗口,诱导用户输入账号和密码.记录用户的键盘操作,窃取用户某在线银行账号、密码等信息并发送给骇客,从而给用户带来非常大的损失.
金山毒霸后援团建议网友
1.最好安装专业的金山毒霸2008进行全面监控,防范日益增多的病毒.用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全.
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机.
毒霸爱好者及时进行了病毒预警资讯更新,升级您所使用的杀毒软件到最新病毒库即可查杀以上病毒;如未安装金山毒霸2008,可以登录金山毒霸后援团反及时进行了病毒预警资讯更新,升级您所使用的杀毒软件到最新病毒库即可查杀以上病毒;如未安装杀毒软件,可以登录金山毒霸后援团反及时进行了病毒预警资讯更新,升级您所使用的杀毒软件到最新病毒库即可查杀以上病毒;如未安装杀毒软件,可以登录www.jinshanduba2008.org/Down免费下载最新版杀毒软件或登陆www.ruixin2008.org.cn下载瑞星杀毒软件.
