今日提醒用户特别注意以下病毒:“书虫变种s”(Troj.QQMsgBook.s)和“闪存幽灵”(Troj.DocThief.c)

  “书虫变种s”(Troj.QQMsgBook.s)木马病毒,通过QQ传播,用户一旦跟好友聊天,病毒会强制发送消息给其他好友,导致中毒。

  “闪存幽灵”(Troj.DocThief.c)木马病毒,窃取移动存储介质(移动硬盘或闪盘)中doc文件,并伪装成ms word程序欺骗用户。

  一、“书虫变种s”(Troj.QQMsgBook.s) 威胁级别:★★

  据金山毒霸反病毒工程师介绍,这是一个通过QQ传播的木马病毒。中毒用户跟好友聊天时,病毒会强制发送消息给其他好友,内容如下:“你好啊****,这两天我没怎么上网? 今天一上网朋友传给我一段QQ视频,一看那人的QQ昵称跟你的一样,也叫****,不会是你吧?表演得也太露骨了一点吧?希望不是你。你最好看看吧!点击下面地址可以下载 http://www.ho*****na.net/fi***00.exe”,诱使他人下载运行。用户中病毒后,一旦打开IE浏览器便会自动打开一黄色链接;该病毒还将修改用户主页,复制多个样本分别存放在不同目录,添加启动项等,给用户造成极大的困扰。

  二、 “闪存幽灵”(Troj.DocThief.c) 威胁级别:★★

  据金山毒霸反病毒工程师介绍,这是一个窃取移动存储介质中(移动硬盘或闪盘)doc文件的木马病毒。首先,病毒释放病毒文件到指定目录,并添加自身到启动项,达到自启动的目的;其次,病毒自动检测用户是否插入移动硬盘或闪盘,如果存在,则把移动硬盘或闪盘上所有doc文件拷贝到c:\windows\wj文件夹下面,接着病毒立即将自身拷贝到移动硬盘或闪盘中,并且命名为Win32.exe或Win33.exe,达到迅速传播的目的;该病毒还将自已伪装成ms word程序来欺骗用户。

  金山反病毒工程师建议:

  1.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。

  2.随着网络的发展,许多病毒也伴随而来,一些病毒专门窃取用户的个人隐私、个人数据信息等,并对用户的信息泄露或给用户造成更大的危害,请用户增强自己的安全防范意识,多浏览毒霸网站上的相关安全信息,切实做好自己的安全工作,才能避免病毒给您带来的麻烦。

  金山毒霸反病毒工程师提醒您:请升级毒霸到2005年11月21日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2005或在线查毒来防止该病毒的入侵。

  此外,随着电子商务的发展,进行网上交易的人群越来越多,因此受木马、病毒危害的事件时有发生,金山反病毒专家建议,进行网上交易时,除了彻底查杀电脑病毒之外,建议选择类似于支付宝这样的支付平台。