最新“QQ盗号木马”
金山毒霸官方网站,帮您保护电脑安全。
金山2008反病毒中心于2008年4月14日检测到一个最新变种的QQ病毒。该病毒的名称为
“QQ盗号木马6995”(Win32.Troj.QQPassT.6995)。主要通过网页挂马的方式进行传
播。由于我们之前已经遇到很多类似的病毒,因此该病毒对于金山毒霸用户来说,并不能
构成威胁。
病毒进入用户系统后,把病毒文件WinSys8v.Sys和SysWin7s.Jmp释放到系统盘的%
ProgramFiles%\Internet Explorer\PLUGINS\目录下。然后,它调用 WinSys8v.sys 病毒
文件的导出函数,安装全局钩子。
虽然此病毒的杀伤力并不是很大,但金山2008专家还是建议用户养成一个良好的上网习
惯,不要一畏的依赖杀毒软件。主要监控经常打开、经常进行升级、遇到问题要上报,这
样才能真正保障计算机的安全。
以上内容来自于:金山毒霸2008,转载请注明出处,特此说明!

