今日提醒用户特别注意以下病毒:“IRCBot变种a”(Hack.IRCBot.a)和“ QQ间谍变种r ”(Troj.QQSpy.r)
“IRCBot变种a”(Hack.IRCBot.a)黑客病毒,通过IRC传播并自动连接到服务器,黑客控制用户机器后将进行恶意操作,如恶意重启用户机器、攻击其它主机等,给用户带来极大的危害。
“QQ间谍变种r ”(Troj.QQSpy.r)木马病毒,通过监控QQ登陆窗口,利用键盘钩子获取用户QQ密码,并把记录的敏感信息发送出去。
一、“IRCBot变种a”(Hack.IRCBot.a) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个通过IRC传播的黑客病毒。病毒释放病毒文件到%system%\ming.exe中,并修改注册表,把自身添加到自启动项。病毒还将自动连接到IRC服务器,通过IRC黑客会完全控制用户机器,进行恶意操作,如下载病毒文件、重启用户机器、攻击其它主机等,还能窃取游戏的重要信息,给用户带来极大的危害。
二、 “QQ间谍变种r ”(Troj.QQSpy.r) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个盗取QQ密码的木马病毒。病毒在系统中生成文件:%system%\svchoxt.exe,并添加注册表起始项,使病毒开机运行。病毒会通过监控QQ登陆窗口,利用键盘钩子技术,获取用户QQ密码,然后把盗取的敏感信息发送出去。
金山反病毒工程师建议:
1.防止邮件病毒最好方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。
2.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年10月12日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2005或在线查毒来防止该病毒的入侵。


