爱心论坛互帮互助电脑应用 → “灰鸽子”携手“小木马”秘密偷袭电脑

分享到:

  共有3931人关注过本帖树形打印复制链接

主题:“灰鸽子”携手“小木马”秘密偷袭电脑

帅哥哟,离线,有人找我吗?
小猴乖乖
  1楼 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 等级:小飞侠 帖子:1750 精华:30 积分:16454 金钱:27454 金币:0 魅力:9296 威望:0 登陆:335 注册:2007/4/5 13:51:22 近访:2010/8/25 14:55:41 在线:在线0天0小时0分钟.
离升级差0天20小时0分钟.
目前等级0
“灰鸽子”携手“小木马”秘密偷袭电脑  发帖心情 Post By:2007/6/22 7:41:23 [只看该作者]

贴子已被锁定

“灰鸽子”变种LU(Win32.Hack.Huigezi.lu)是一个隐蔽性极强和危害性极高的恶意后门程序。

  “小木马”变种DU(Win32.Troj.Small.du)是一个盗取网络游戏“完美世界”游戏帐号的木马病毒。

   一、“灰鸽子”变种LU(Win32.Hack.Huigezi.lu)    威胁级别:★★
  该病毒是一个隐蔽性极强和危害性极高的恶意后门程序,在您毫不知情的情况下,它会通过在受感染电脑中开启病毒端口,完全电脑的全部功能,并进行多个为其服务的操作,如执行任意系统操作,窃取QQ,网银等的帐户和密码信息,严重危害用户的网络私人财产和电脑系统的安全,建议及时升级毒霸病毒库,捍卫您的电脑安全。
  该病毒运行后,会释放PcBoost.exe和system.exe两个病毒文件,修改注册表,实现随开机自动启动,同时添加多个伪系统服务。 
  二、“小木马”变种DU(Win32.Troj.Small.du)    威胁级别:★
  该病毒是一个盗号木马,它会潜伏在电脑的系统进程里,搜寻并伺机注入网络游戏“完美世界”的进程里,盗取游戏的帐号和密码,并将其发送给木马种植者,造成用户的虚拟财产的损失。
  该病毒运行后,会释放netsrvcs.dll和CelInDriver.sys两个病毒文件,修改注册表,实现随开机自动启动。查找elementclient.exe进程,达到盗号的目的。
 
  金山反病毒工程师建议
 
  1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
  2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。
  金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年6月21日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵,拨打金山毒霸反病毒急救电话010—82331816反病毒专家将为您提供帮助


 回到顶部