商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 木马病毒 >> Windows正文

病毒周报:敛财盗号木马激增 圣诞需警惕

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-12-28 0:38:56 【 】 【加入收藏

  12月24日,金山毒霸反病毒监测中心发布周(12.24-12.30)病毒预警,本周内恰逢圣诞、元旦两大节日,以“敛财”为目的的盗号类木马异常活跃,以“网游盗号木马53248”(Win32.Troj.OnlineGames.ga.53248)为例,该病毒可盗取“浩方对战平台”、网络游戏《彩虹岛》、《惊天动地》、《奇迹世界》等多款网游的帐号和密码,广大用户尤其是网络游戏玩家需高度警惕。

  金山毒霸反病毒专家戴光剑表示,“网游盗号木马53248”成功运行后,在电脑系统盘中释放两个病毒文件,分别为%WINDOWS%目录下的文件Kvsc3.exe以及%WINDOWS%\system32\目录下的Kvsc3.dll.然后把自己的相关数据写入注册表启动项,使自己以后能随系统启动而启动。

  戴光剑表示,当该病毒在系统中“站稳脚跟”,就会把之前生成的Kvsc3.dll文件注入桌面进程explorer.exe,展开全局监视,如发现“浩方对战平台”、网络游戏《彩虹岛》、《惊天动地》、《奇迹世界》的进程,就马上注入其中,窃取用户的帐号信息,并将它们发送到http:/ /jt*.s****jj.com/、http:/ /www.3**6*8.cn/x**q/qj等多个由木马种植者指定的邮箱,给用户造成虚拟财产的损失。

  记者从金山毒霸全球反病毒监测中心了解到,年终岁末一直是电脑病毒比较活跃的时期,尤其是一些盗号类木马病毒,病毒作者试图借圣诞节、元旦等节日大捞一笔,因此网游、网银用户需特别注意。此外,本周内除“网游盗号木马53248”病毒外,广大用户还需警惕“机器狗变种11636”(Win32.Troj.Agent.dz.11636)。“机器狗变种11636”病毒进入系统运行后,只要确定网络链接畅通,病毒就在用户无法知晓的情况下建立远程连接,从http://xx.exiao***.com/等木马种植者指定的网址下载大量盗号木马,盗取《传奇》、《魔兽世界》、《征途》、《奇迹》等多款网络游戏的帐号和密码,严重威胁游戏玩家虚拟财产的安全。

  根据本周病毒传播特点,金山毒霸反病毒工程师建议:

  1、及时更新您的杀毒软件,网络版可以通过控制台执行全网升级;

  2、建议手动或使用毒霸来关闭自动播放功能,防止病毒利用U盘等可移动设备传播;

  3、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报,这样才能真正保障计算机的安全。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     无需借助工具 手动分离捆绑后门
     拒绝木马入侵 四大绝招来防护
     四斧-砍清系统中各类型木马
     杀毒36计之手动清除PcShare木马
     教你手动清除隐藏的病毒文件一法
     清除以服务启动DLL插入型木马
     实战!手把手教你清除多进程关联型木马
     轻松解决盘符打不开的Autorun病毒
     病毒也有趣:10大最恐怖/干净/浪漫病毒
     免疫未知病毒木马的三种技术
    相 关 文 章

    堵住系统自动运行 堵住病毒木马
    教你手动清除隐藏的病毒文件一法
    教你手动清除操作系统内隐藏病毒文件
    巧妙查看进程信息 让病毒木马无处藏身
    病毒也有趣:10大最恐怖/干净/浪漫病毒
    免疫未知病毒木马的三种技术
    病毒会“计划”
    给USB设备写保护 防误删或病毒感染
    巧用“记事本”程序让病毒白白运行
    系统重装后防止病毒再侵袭五个实用技巧

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923