江民今日提醒您注意:在今天的病毒中Trojan/PSW.QQPass.dek“QQ大盗”变种dek和TrojanDownloader.Zlob.kyy“紫萝卜”变种kyy值得关注。
3 d3 K1 D( k% {+ {( @
病毒名称:Trojan/PSW.QQPass.dek
/ i8 V% v! {5 E# J" p
中 文 名:“QQ大盗”变种dek
, A9 k) \5 v6 `) l4 Y- U( G- U+ F
病毒长度:234496字节
; \/ l d3 M. r0 O
病毒类型:木马
. L. e! W; ]. P! F
危险级别:★★
& a0 X' g) a( M+ {0 @) Q9 b% w
影响平台:Win 9X/ME/NT/2000/XP/2003
, N' {) q S$ \/ ?9 i
Trojan/PSW.QQPass.dek“QQ大盗”变种dek是“QQ大盗”木马家族的最新成员之一,采用VC++编写,由其它木马释放出来的DLL木马组件,一般被注册为浏览器辅助对象(BHO),实现木马随系统浏览器的启动而自动加载运行。“QQ大盗”变种dek运行后,将病毒代码注入到所有用户的进程中运行,以此来隐藏自我,躲避安全软件的查杀。修改hosts文件,屏蔽某些安全站点,阻止用户对某些常见安全站点的访问。查找并强行关闭某些安全软件,大大地降低了被感染计算机上的安全性。在后台秘密监视用户打开的窗口标题,一旦发现用户打开QQ登陆窗口便记录键击,窃取用户的QQ用户名和密码,并发送到骇客指定的远程服务器上,给用户带来一定程度的损失。另外,“QQ大盗”变种dek还会下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。
& F; {5 c2 M. D! u" t
病毒名称:TrojanDownloader.Zlob.kyy
+ p! E r0 Y( \- a: G3 t6 w中 文 名:“紫萝卜”变种kyy
! n* K% G* j! k/ ]- c: Z: m
病毒长度:61440字节
; s- d" Z0 k' u& ]' c& T u病毒类型:木马下载器
9 |" d: d; j# n* Q ?2 N, ~* E( h1 Y危害等级:★
. u3 M$ G7 J7 ]$ g9 b# n
影响平台:Win 9X/ME/NT/2000/XP/2003
! U, D5 x- y! I1 d; H' k! _4 r2 ?7 FTrojanDownloader.Zlob.kyy“紫萝卜”变种kyy是“紫萝卜”木马下载器家族的最新成员之一,采用VC++编写。“紫萝卜”变种kyy运行后,收集被感染计算机上的信息,并以表单的形式提交到骇客指定站点。在被感染计算机后台连接多个骇客指定的站点,下载大量恶意程序在被感染计算机上自动调用运行,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。其中,所下载的恶意程序保存到临时文件夹下,可能的名字有“lowpower.exe”、“lprn32.exe”、“bindsrv2.exe”等。另外,“紫萝卜”变种kyy还可能强行篡改IE浏览器设置,大大降低被感染计算机的安全性。
/ c1 U) s9 Y4 l
针对以上病毒,江民反病毒中心建议广大电脑用户:
5 J4 N) Z) Y) z* O6 N 1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
$ _! F4 j* Q8 R4 ~1 S, R
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
+ b2 K9 T9 X' K 3、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
8 G& F# G: C, C- x" }" \7 t
4、江民杀毒软件新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,更好地保护用户上网安全。
# X1 i! r! f4 n- J5 [ |0 p' g7 ~
5、江民杀毒软件采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,更好地保护用户计算机的安全。
' J2 l6 j* Z. a! S8 h. J3 O
6、“江民密保”可有效保护网上银行、支付平台、网上证券交易、网络游戏等账号密码,全面保护用户私密信息。
' f& n- W2 a4 b 7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:
http://online.jiangmin.com/chadu.asp.
, R1 N! U/ r' T, F! }4 ~" ] 有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站
http://www.jiangmin.com进行在线查阅。