認識和預防電腦傳奇盜竊病毒

  電腦病毒傳奇盜竊病毒是個危害極大的病毒,危害廣大網民的計算機,導致癱瘓等等!我們要怎麼基本的認識和預防傳奇盜竊病毒呢!下面由小編給你做出詳細的介紹!希望對你有幫助!

  認識和預防傳奇盜竊病毒:

  在今天的病毒中Trojan/PSW.LMir.gwr“傳奇竊賊”變種gwr和Trojan/Monder.ca“摩登王”變種ca值得關注。

  病毒名稱:Trojan/PSW.LMir.gwr

  中 文 名:“傳奇竊賊”變種gwr

  病毒長度:22009位元組

  病毒型別:木馬

  危害等級:★

  影響平臺:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.LMir.gwr“傳奇竊賊”變種gwr是“傳奇竊賊”木馬家族的最新成員之一,採用Delphi編寫,並經過新增保護殼處理。“傳奇竊賊”變種gwr執行後,自我複製到被感染計算機系統的“C:\WinEye\”目錄下,重新命名為“WinEye”,並在同一目錄下釋放木馬元件“WinEye.dll”。修改登錄檔,實現木馬開機自動執行。在被感染計算機系統的後臺祕密監視使用者開啟的程式,一旦發現網路遊戲《破天一劍》的登陸視窗,便通過HOOK技術和記憶體擷取技術監視使用者的鍵盤和滑鼠操作,竊取使用者輸入的賬號及密碼等資訊。“傳奇竊賊”變種gwr還能自動獲取玩家角色的身上裝備、揹包裝備、角色等級、遊戲區服、計算機名稱等資訊,並在被感染計算機的後臺將竊取到的玩家遊戲帳號資訊傳送到駭客指定的遠端伺服器站點上,造成玩家的遊戲帳號、裝備物品、金錢等丟失,給玩家帶來不同程度的損失。另外,“傳奇竊賊”變種gwr還可能會下載更多的惡意軟體、網遊木馬等,給網路遊戲玩家帶來非常大的損失。

  病毒名稱:Trojan/Monder.ca

  中 文 名:“摩登王”變種ca

  病毒長度:45312位元組

  病毒型別:木馬

  危害等級:★

  影響平臺:Win 9X/ME/NT/2000/XP/2003

  Trojan/Monder.ca“摩登王”變種ca是“摩登王”木馬家族的最新成員之一,採用高階語言編寫,並經過新增保護殼處理。“摩登王”變種ca執行後,在被感染計算機系統“%SystemRoot%\system32\”目錄下釋放木馬元件,檔名由8位隨機字母組成。將其註冊為瀏覽器輔助外掛***BHO***,實現木馬開機自動執行。將惡意程式碼注入到“winlogon.exe”和“explorer.exe”程序中執行,隱藏自我,防止被查殺。通過提升自身許可權、強行篡改登錄檔鍵值等方法查詢並強行關閉大量流行的安全軟體、瀏覽器輔助安全外掛等,並且可能會解除安裝某些安全軟體,極大地降低了被感染計算機系統的安全性。不定時彈出廣告視窗,影響使用者正常使用計算機。在後臺祕密收集被感染計算機的系統資訊,傳送到駭客指定的伺服器上。下載惡意程式並在被感染計算機上自動呼叫執行。其中,所下載的惡意程式可能是網遊木馬、廣告程式***流氓軟體***、後門等,給被感染計算機使用者帶來不同程度的損失。另外,“摩登王”變種ca最後會自我刪除,消除痕跡。

  針對以上病毒,江民反病毒中心建議廣大電腦使用者:

  1、請立即升級江民防毒軟體,開啟新一代智慧分級高速防毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或程式碼等攻擊使用者計算機。

  2、江民KV網路版的使用者請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業資訊保安。

  3、江民防毒軟體的虛擬機器脫殼技術,針對目前主流殼病毒進行虛擬脫殼處理,有效清除“殼病毒”。

  4、全面開啟BOOTSCAN功能,在系統啟動前防毒,清除具有自我保護和反攻防毒軟體的惡性病毒。

  5、江民防毒軟體採用視窗保護以及程序保護技術,避免病毒關閉防毒軟體程序,確保防毒軟體自身安全,更好地保護使用者計算機的安全。

  6、“江民密保”可有效保護網上銀行、支付平臺、網上證券交易、網路遊戲等賬號密碼,全面保護使用者私密資訊。

此文的人還: