数据恢复 硬盘维修 信息安全 技术应用 解决方案 菜鸟乐园 经验交流
   
7.25预警:盗取霸王游戏帐号密码的木马病毒

金山毒霸 2006-08-02 14:37:29

北京信息安全测评中心、毒霸联合发布2006年7月25日热门病毒。

今日提醒用户特别注意以下病毒:“霸王”(Troj.PswBawang.a)和“下载者变种aa”(Troj.Downloader.aa)。

霸王”(Troj.PswBawang.a)木马病毒,盗取网游霸王的游戏帐号与密码,发送到木马种植者指定网址。

下载者变种aa”(Troj.Downloader.aa)木马病毒,下载并执行其他六个盗号病毒。

一、“霸王”(Troj.PswBawang.a) 威胁级别:

  病毒特征:这是一个盗取网游“霸王”游戏的木马病毒。

  发作症状:该病毒被运行后,会将其自身拷贝到以下地方:c:\Windows\inf\mybw.exe;并会释放另一个病毒文件(Win32.Troj.PswBawang.a.30297),添加或更改三处注册表项,使病毒能随Explorer进程启动。该病毒会查找网游霸王的游戏窗口,一但发现,则利用消息钩子读取用户输入游戏的帐号与密码并记录;同时,该病毒将保存的重要信息发送到木马种植者指定的网址上。

二、“下载者变种aa”(Troj.Downloader.aa) 威胁级别:

  病毒特征:这是一个可大量下载其他木马的木马病毒。

  发作症状:该病毒下载后生成以下文件:

%SystemRoot%\pp1.exe、pp2.exe、pp3.exe、pp4.exe、pp5.exe、down.exe、update.exe,并添加注册表启动项。建议电脑用户及时开启防火墙及升级杀毒软件,以免中毒造成严重损失。

1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。

2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。

编辑: 硬盘之家

精彩推荐
杀毒软件使用技巧:金山毒霸6的三大另类用法
杀毒软件使用技巧:金山毒霸6的三大另类用法

250GB才刚起步 超值大容量硬盘全推荐
250GB才刚起步 超值大容量硬盘全推荐

DIY新动作 自制芯片组散热器 (下)
DIY新动作 自制芯片组散热器 (下)

金山毒霸2006年度渠道合作伙伴年会圆满落幕
金山毒霸2006年度渠道合作伙伴年会圆满落幕

精彩推荐  
  • 内地网游酝酿变局 腾讯巨资投入游戏品牌
  • 买同方火影N2900 免费得罗技游戏手柄
  • 访鼎亿数码CEO徐立:国产新游戏时代
  • “云计算”:微软和Google的云端游戏
  • 游戏玩家的梦想 帝王蝎造型的极品PC
  • 开学导购系列:7款超值宽屏LCD强力推荐
  • 没那么简单!升级160G大硬盘者必读
  • 软件能够修复硬盘吗?——硬盘损坏全分析
  • PC3000 SCSI FOR UDMA
  • 杀毒软件使用技巧:金山毒霸6的三大另类用法
  • 特别推荐  
    图片推荐  
    特别推荐  
    热点推荐  
  • 质保差异!希捷硬盘官方与市场售后服务对比 [0]
  • 兼顾技术和需求!高性价比硬盘一网打尽 [0]
  • 病毒预设陷阱 利用MSN蝴蝶图标欺骗用户点击 [0]
  • 03.10预警:魔兽大盗出变种 常用文件被伪装 [0]
  • Outlook邮件和规则的备份与恢复 [0]
  • 磁头损坏,并不可怕 [0]
  • 希捷Barracuda8,9,10典型故障数据恢复 [0]
  • “DRS数据修复春意服务月”掀起新春让利风 [0]
  • "十"小心假冒"柯达相片"的电脑病毒 [0]
  • 警惕计算机病毒从破坏转向“趋利”的新趋势 [0]
  • 技巧:从八个方面来探讨计算机操作系统优化 [0]
  • 导致计算机系统“死机”的原因及其预防方法 [0]
  • 让假货无处可逃 火眼睛睛帮您挑内存 [0]
  • 如何正确选购和使用超大容量内存 [0]
  • 南京ADSL宽带上网按流量计费 可能会在全国 [0]
  • 明基-西门子双品牌及三款全新手机正式揭幕[ [0]