今日提醒用户特别注意以下病毒:“joyiex变种w”(Worm.joyiex.w)和“魔兽之盗”(VTool.Troj.WOW.a)
“joyiex变种w”(Worm.joyiex.w)蠕虫病毒,通过QQ传播,向QQ好友发送消息,诱使好友下载运行病毒,并关闭一些杀毒软件防火墙。
“魔兽之盗”(VTool.Troj.WOW.a)病毒,VB编写,生成的木马用来盗取游戏魔兽的密码,并将密码发送到指定地方。
一、“joyiex变种w”(Worm.joyiex.w) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个通过QQ传播的蠕虫病毒。病毒运行后,先释放病毒文件在系统目录中,并添加启动项,使开机启动。病毒会向QQ好友发送以下诱惑性消息,如:“超级女声又来啦,只要答对问卷,就能得到超女演唱会门票,网址是http://pl***.go.****.org
火辣激情视频,不可错过的难得极品,要的快下载http://pl***.go.****.org
腾讯最新QQ 2005版beta3版漏洞爆光,会员功能随手可得,教程录像http://play.****ex.com/***.exe”诱使好友下载运行病毒,导致浏览器主页及列表被修改,一些杀毒软件防火墙关闭,并且禁用windows任务管理器。
二、 “魔兽之盗”(VTool.Troj.WOW.a) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个用来生成木马以盗取游戏魔兽密码的病毒。病毒生成木马名字为scvhost.exe,利用虚拟光驱应用程序的图标来迷惑用户,病毒一旦运行便添加到启动项。病毒盗取的密码,通过两种方式发送出去:一种是将密码发送到asp网页脚本,另一种是通过smtp.163.com将密码以信件的形式发送到指定的邮箱。
金山反病毒工程师建议:
1.防止邮件病毒最好方法是不要轻易打开带附件的陌生邮件,如果一定要打开,请注意使用反病毒软件检测后再打开。注意定时升级杀毒软件到最新版本,随时打开邮件监控功能,养成良好的安全防范意识。
2.建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年10月08日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2005或在线查毒来防止该病毒的入侵。


