8.6日病毒:代理木马窃取用户信息
北京信息安全测评中心、金山毒霸联合发布2007年8月5日热门病毒。
今日提醒用户特别注意以下病毒:“波宛”变种E(Win32.Adware.Boran.e)和“代理木马”(Win32.Troj.Agent.4627)。
“波宛”变种E(Win32.Adware.Boran.e)是一个隐蔽性极高的风险程序。
“代理木马”(Win32.Troj.Agent.4627)是一个会窃取信息的病毒下载程序。
一、“波宛”变种E(Win32.Adware.Boran.e)威胁级别:
病毒特征:该病毒是一个下载型的风险程序。当受感染电脑可连接到外网时,它会自动连接到多个站点,下载大量的隐蔽软件和其他病毒,可导致电脑无法正常运行和网络个人资料外泄等现象。而且它会修改浏览器的BHO设置,破坏浏览器的健康。建议您立即升级毒霸病毒库,并开启文件实时防毒功能,预防病毒的入侵。
发作症状:该病毒运行后,释放Mmsass~1.dll等多个文件,修改浏览器的BHO项设置。
二、“代理木马”(Win32.Troj.Agent.4627)威胁级别:
病毒特征:该病毒再次出现新变种,它会在受感染的电脑系统中创建信息勾子,获取用户的有效信息,此外,它也具有病毒下载器的行为,会连接不同站点,下载大量的病毒到电脑中。严重威胁用户的网络个人财产和隐私资料的安全。
发作症状:该病毒运行后,会释放zccnglxz.dll等多个病毒文件。修改注册表,实现随开机自动启动,连接到hxxp://www.***li*.cn/ip.txt站点,进行病毒下载。
金山反病毒工程师建议:
1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
2.随着网络的发展,许多病毒也伴随而来,一些病毒专门窃取用户的个人隐私、个人数据信息等,并对用户的信息泄露或给用户造成更大的危害,请用户增强自己的安全防范意识,多浏览毒霸网站上的相关安全信息,切实做好自己的安全工作,才能避免病毒给您带来的麻烦。
预防木马病毒方法:
1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。
2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。
与"8.6日病毒:代理木马窃取用户信息"相关的资讯
- 8月3日病毒:代理木马和完美世界窃贼(2007-08-02 19:30:36)
- 诛仙玩家谨防"代理木马”变种lcq(2007-07-30 09:55:58)
- 29日病毒:代理木马变种锁定主页(2007-07-29 12:20:56)
- 江民7月21日病毒播报:武林大盗和代理木马(2007-07-20 15:20:05)
豆豆软件资讯今日更新
- 08月06日病毒:网络游戏木马变种(2007-08-05 23:09:03)
- 江民6日:网游大盗和魔兽盗号木马(2007-08-05 23:05:07)
- 8.6日病毒:代理木马窃取用户信息(2007-08-05 23:01:46)
- 网络惊现感染MP3音乐的木马病毒(2007-08-05 22:56:42)
- 金山8.4病毒:下载者木马和江湖神偷(2007-08-05 01:13:34)
- 8.4日病毒:代理蠕虫利用MSN传播(2007-08-05 01:11:55)
- 瑞星8.4病毒:征途木马、QQ通行证(2007-08-05 01:10:12)
- 如何有效防止重装系统时遭遇病毒(2007-08-04 23:50:22)
