今日提醒用户特别注意以下病毒:“Q谜”(Worm.QQMail.a)和“网银大盗变种kt”(Troj.Bancb.kt)
“Q谜”(Worm.QQMail.a)蠕虫病毒,自动搜索邮件地址发送带毒附件邮件,结束大量安全软件,给用户正常工作和学习带来极大的影响。
“网银大盗变种kt”(Troj.Bancb.kt)木马病毒,伺机窃取用户网络银行重要信息,给用户造成直接的经济损失。
一、“Q谜”(Worm.QQMail.a) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个邮件蠕虫病毒。病毒在系统目录下释放病毒文件:%system%\webpmgr.exe,并添加到注册表使病毒开机自启动。该病毒会自动搜索被感染用户机器上的通讯录,并将收集到的邮件地址发送带毒附件的邮件给通讯录中其他用户;同时,该病毒结束大量的安全软件,给用户正常工作和学习带来极大的影响。
二、“网银大盗变种kt”(Troj.Bancb.kt) 威胁级别:★
据金山毒霸反病毒工程师介绍,这是一个盗取网上银行重要信息的木马病毒。病毒将拷贝自身到%Sys32%\Win32dll.exe中,随时监控IE窗口中带来以下字样的信息,如:BANCO、B A N C O、CAIXA ECON、HSBC、FINASA、BB.COM等,一旦查到立即记录键盘信息,并发送信息给黑客,直接给用户造成一定的经济损失。
金山反病毒工程师建议:
1.经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。
2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年12月15日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2005或在线查毒来防止该病毒的入侵。
此外,随着电子商务的发展,进行网上交易的人群越来越多,因此受木马、病毒危害的事件时有发生,金山反病毒专家建议,进行网上交易时,除了彻底查杀电脑病毒之外,建议选择类似于支付宝这样的拷贝,并运行;该拷贝程序运行时会终止原程序的运行,然后重新生成一份新的自身的拷贝,并运行支付平台。


