釋放並執行病毒及風險程式的木馬(轉)

ba發表於2007-08-16
釋放並執行病毒及風險程式的木馬(轉)[@more@]  “Dropper變種fy”(Troj.Dropper.fy)木馬病毒,釋放執行其他兩個病毒及一風險程式。

  “魔盜變種dg”(Troj.Launcher.dg)木馬病毒,註冊鉤子監視遊戲使用者輸入的帳號密碼並盜取。

  一、“Dropper變種fy”(Troj.Dropper.fy)威脅級別:中

  病毒特徵:該病毒是一個木馬病毒。

  發作症狀:該病毒執行時在受感染的系統中釋放以下檔案:%DOCUME~1%ADMINI~1 LOCALS~1Temp E_4 krnln.fnr、shell.fne、JXJ_QQ.Exe、dj.exe、QQ駭客百寶箱查詢器 1.0.exe,並進行檔案及相關注冊表修改。

  二、“魔盜變種dg”(Troj.Launcher.dg)威脅級別:低

  病毒特徵:這是一個魔獸盜號木馬。

  發作症狀:該病毒在受感染系統中生成以下檔案:%SystemRoot%system32Launcher.exe,mywow.dll,並新增登錄檔啟動項。該病毒還可註冊鉤子監視遊戲使用者輸入的帳號密碼, 建議電腦使用者不要隨便執行不明程式以免中毒受害。

金山反病毒工程師建議:
  1. 請您不要輕易執行從Internet下載後未經防毒軟體處理的檔案,強烈建議您先用最新病毒庫的毒霸進行掃描,然後決定是否執行。

  2. 當操縱者控制使用者電腦時,就可直接導致使用者的資訊被洩露, 為了您系統和個人資訊的安全,專家建議使用者在開啟一個陌生檔案時,請用最新病毒庫的殺軟進行掃描。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-961168/,如需轉載,請註明出處,否則將追究法律責任。

相關文章