Archive for 4月, 2008

病毒预警:“网游盗号木马94208”

“网游盗号木马94208”(Win32.Troj.OnlineGamesT.ee.94208) 威胁级别:★

   这个病毒在对抗型下载器的下载列表中频繁出现,引起了反病毒专家的高度重视。目标主要针对

网络游戏《问道》、《破天一剑》、《剑侠情缘2》、《魔兽世界》等多个网络游戏和《浩方》

对战平台的帐号信息。 Read more »

病毒预警:“风洞下载器”

   “风洞下载器”(Js.Agent.eg.2281) 威胁级别:★

    金山毒霸反病毒中心4月29日检测到一个脚本病毒,利用暴风影音II的漏洞进行注入,该

病毒由病毒生成器生成,很有可能拥有较多的变种,病毒作者可以给它们分别设置不同的

下载地址和下载内容让它们具有各种破坏能力。 Read more »

“完美世界”盗号木马解决方案

“完美世界盗号木马69897”(Win32.Troj.OnlineGameT.nf.69897) 威胁级别:★

   金山毒霸反病毒中心4月28日预警,发现一个针对网友“完美世界”的盗号木马。它主要

是借助多个对抗型下载器进行传播,因此传播趋势较高。进入系统后,该毒和其它大多数

盗号木马一样,会释放出病毒主文件和用于执行盗号的DLL文件。习惯手动杀毒的用户可

注意,主文件tciocp64.exe位于系统盘的%WINDOWS%目录下,盗号文件tciocp64.dll位

于%WINDOWS%\system32\目录下。 Read more »

“艾尼”病毒解决方案

  金山毒霸反病毒专家注意到:最近“艾尼”病毒十分活跃,而此“艾尼”也并非去年的蠕

虫变种病毒,而是演变成了一个木马下载器。解决方案:

   手动查毒:手工查杀病毒的用户来说,清除“艾妮”可按一下步骤进行操作:

  1、我们首先要找到“艾妮”隐藏在%WINDOWS%\fonts\system\目录下的主文件

ati2evxx.exe ,结束它已启动的进程,并删除文件。(可以使用金山清理专家的进程管理

器和文件粉碎器来完成) Read more »

病毒预警:“QQ幻想盗号木马”

   金山反病毒中心于4月23日监测到一个专门窃取“QQ幻想”游戏账号的盗号木马。该病

毒名称为:“QQ幻想盗号木马65697”(Win32.Troj.OnlineGameT.bd.65697),通过感

染用户电脑文件来扩散病毒,并通过读取内存的方法窃取用户账号。该病毒还能够强行关

闭杀毒软件,因此用户一旦中招,将会带来不小的麻烦。 Read more »

任务管理器检测木马

   用户通过任务管理器,在默认设置下,一般只能看到映像名称、用户名、CPU占用、内

存使用等几项。而通过这几项的状态,用户可以很清楚的观察到自己的电脑是否处于异常

状态。比如,CPU利用率毫无预兆的达到100%,或是任务进程出现了几个陌生程序。通过

这些情况,可以对自己电脑是否中毒有个大致的了解,然后再通过杀毒软件的辅助,便可

以彻底的查杀木马。 Read more »

CNN官方网站遭遇黑客攻击

  据金山毒霸信息网报道,4月18日CNN网站在17日遭到不明地区的黑客袭击,导致亚洲部

分用户无法访问或者访问速度较慢。 据记者18日登陆CNN网站的情况来看,的确出现了打

开速度缓慢,甚至页面无法显示。 Read more »

“金山清理专家”获业内人士好评

  在刚刚结束的由太平洋电脑网(Pconline)举办的“2007年度常用软件评选”活动中,金山

清理专家获得殊荣,荣获系统修复及恶意软件清理类的“编辑选择奖”。此次获奖,是对

金山杀毒软件的最有力的肯定。为了回馈广大用户的厚爱,金山公司决定在每日23:40至

次日早7:40提供免费在线杀毒服务。 Read more »

“网络小广告”病毒

“网络小广告24391”(Win32.Adware.Agent.LL.24391)  威胁级别:★

   该病毒是一个木马广告程序,和之前发布的“广告弹射器”类似,主要是以弹出让人厌

烦的广告为主,并且消耗大量的系统资源。虽然不会对用户的隐私内容造成直接的危害,

但是通过广告挂马的方式,同样可以达到目的。因此,用户在遇到此类木马,千万不可

掉以轻心。 Read more »

“木马下载器”最新变种病毒

   根据金山毒霸2008反病毒中心4月17日的检测,发现一个“木马下载器”的最新变种病

毒(Trojan_Downloader.AH)。病毒主要通过U盘或其他移动存储设备进行传播,并且终止

杀毒软件的进程,使其被该病毒强行关闭。 Read more »

下一页 »