风云小站|Connecting Lives With Infinite New Discoveries » 非常AD区 » 预警:AV终结者再出变种 危及电脑安全

预警:AV终结者再出变种 危及电脑安全

guo95 论坛版主
楼主 2007-06-18 19:27
私信 引用 编辑

预警:AV终结者再出变种 危及电脑安全

北京信息安全测评中心、金山毒霸联合发布2007年6月18日热门病毒。
  
  今日提醒用户特别注意以下病毒:“AV终结者”变种EH(Win32.Troj.KillAV.eh)和“网游大盗”(Win32.PSWTroj.OnLineGames)。

  
  “AV终结者”变种EH(Win32.Troj.KillAV.eh)是一个能破坏大量电脑安全软件的正常运作的恶意程序。
  
  “网游大盗”(Win32.PSWTroj.OnLineGames)是一个盗取网络游戏“梦幻西游”游戏帐号的木马病毒。
  
  一、“AV终结者”变种EH(Win32.Troj.KillAV.eh)威胁级别:★★☆☆☆
  
  病毒特征:该病毒是“AV终结者”的新变种,集合目前最流行的病毒技术于一身,它能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,造成电脑无法进入安全模式,反病毒网站无法打开。普通用户一旦感染该病毒,格式化系统盘后病毒仍无法清除。导致用户的电脑安全性能剧降,严重威胁用户个人隐私资料和网络个人财产的安全。此外,它可通过可移动磁盘传播。该病毒已经衍生多个新变种,可造成在互联网上的病毒蔓延现象。建议您多留意毒霸官网的相关安全资讯,及时获取专业的预防和处理流行病毒的措施。
  
  发作症状:该病毒运行后,会自动生成多个随机的病毒文件,修改注册表,实现随开机自动启动。尝试删除杀毒软件安装目录下的文件,试图阻止相关安全软件运行。
  
  二、“西游大盗”变种QJ(Win32.PSWTroj.XYOnline.qj)威胁级别:★★☆☆☆
   
  病毒特征:该病毒跟一般盗号木马的恶意行为相似,它会潜伏在电脑系统里,伺机注入到网络游戏“梦幻西游”的游戏进程里,盗取游戏的帐号和密码,并将其有效信息发送给木马种植者。造成用户的虚拟财产的损失。
  
  发作症状:该病毒运行后,会自动释放LYLOADER.EXE和LYMANGR.DLL等多个病毒文件,修改注册表,实现随开机自动启动。搜寻并获取“梦幻西游”的MY.exe游戏进程,达到盗号的目的。
  
  金山反病毒工程师建议:
  
  1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报,这样才能真正保障计算机的安全。
  
  2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。
  
  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年6月18日的病毒库即可查杀以上病毒;如未安装金山毒霸,可登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话:010-82331816反病毒专家将为您提供帮助。
最近评分记录:
  • 风云币:+5(ycgodkiller) 您的贴子很精彩!希望很 ..
  • 奥丁 资深会员
    #2 2007-06-18 21:10
    私信 引用 编辑

    真烦这些病毒。。。
    那存在的,都是幻影;那永恒的,终将毁灭;世界万物,缤纷色彩,都是被蒙蔽的人心罢了。终有一日,天上人间,青山绿水,存在只依我心!