热门搜索 专杀工具 PS专区 杀毒软件下载 恶意软件清除 系统修复 系统清理 阅读器

8.6日病毒:代理木马窃取用户信息

http://down.ddvip.com 豆豆软件资讯 2007年08月05日 金山毒霸
内容摘要:今日提醒用户特别注意以下病毒:“波宛”变种E(Win32.Adware.Boran.e)是一个隐蔽性极高的风险程序。“代理木马”(Win32.Troj.Agent.4627)是一个会窃取信息的病毒下载程序。

  北京信息安全测评中心、金山毒霸联合发布2007年8月5日热门病毒。

  今日提醒用户特别注意以下病毒:“波宛”变种E(Win32.Adware.Boran.e)和“代理木马”(Win32.Troj.Agent.4627)。

  “波宛”变种E(Win32.Adware.Boran.e)是一个隐蔽性极高的风险程序。

  “代理木马”(Win32.Troj.Agent.4627)是一个会窃取信息的病毒下载程序。

  一、“波宛”变种E(Win32.Adware.Boran.e)威胁级别:

  病毒特征:该病毒是一个下载型的风险程序。当受感染电脑可连接到外网时,它会自动连接到多个站点,下载大量的隐蔽软件和其他病毒,可导致电脑无法正常运行和网络个人资料外泄等现象。而且它会修改浏览器的BHO设置,破坏浏览器的健康。建议您立即升级毒霸病毒库,并开启文件实时防毒功能,预防病毒的入侵。

  发作症状:该病毒运行后,释放Mmsass~1.dll等多个文件,修改浏览器的BHO项设置。

  二、“代理木马”(Win32.Troj.Agent.4627)威胁级别:

  病毒特征:该病毒再次出现新变种,它会在受感染的电脑系统中创建信息勾子,获取用户的有效信息,此外,它也具有病毒下载器的行为,会连接不同站点,下载大量的病毒到电脑中。严重威胁用户的网络个人财产和隐私资料的安全。

  发作症状:该病毒运行后,会释放zccnglxz.dll等多个病毒文件。修改注册表,实现随开机自动启动,连接到hxxp://www.***li*.cn/ip.txt站点,进行病毒下载。

  金山反病毒工程师建议:

  1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

  2.随着网络的发展,许多病毒也伴随而来,一些病毒专门窃取用户的个人隐私、个人数据信息等,并对用户的信息泄露或给用户造成更大的危害,请用户增强自己的安全防范意识,多浏览毒霸网站上的相关安全信息,切实做好自己的安全工作,才能避免病毒给您带来的麻烦。

  预防木马病毒方法:

  1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。

  2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。

[编辑:豆豆软件资讯频道]

与"8.6日病毒:代理木马窃取用户信息"相关的资讯