近日,微點(diǎn)主動防御軟件自動捕獲了一個QQ盜號木馬“Trojan-PSW.Win32.Agent.advz”,其圖標(biāo)為:
對于警惕性較差的用戶,具有一定的迷惑性,而造成誤點(diǎn)擊。當(dāng)用戶中毒后,QQ會無故關(guān)閉,在重新開啟QQ輸入帳號、密碼時,有運(yùn)行緩慢的現(xiàn)象,并會無故彈出錯誤對話框,最終將導(dǎo)致虛擬財產(chǎn)被黑客盜取。
該木馬執(zhí)行后,通過修改注冊表,加載服務(wù),設(shè)置全局鉤子方式獲取QQ帳號和密碼,并發(fā)送到指定網(wǎng)頁。為了逃避傳統(tǒng)殺毒軟件的特征碼掃描,該病毒在成功運(yùn)行后,還會刪除自身。
防范措施
已安裝使用微點(diǎn)主動防御軟件的用戶,無須任何設(shè)置,微點(diǎn)主動防御將自動保護(hù)您的系統(tǒng)免受該病毒的入侵和破壞。無論您是否已經(jīng)升級到最新版本,微點(diǎn)主動防御都能夠有效清除該病毒。如果您沒有將微點(diǎn)主動防御軟件升級到最新版,微點(diǎn)主動防御軟件在發(fā)現(xiàn)該病毒后將報警提示您發(fā)現(xiàn)“未知間諜軟件”,請直接選擇刪除處理(如圖1);
圖1 微點(diǎn)主動防御軟件自動捕獲未知病毒(未升級)
如果您已經(jīng)將微點(diǎn)主動防御軟件升級到最新版本,微點(diǎn)將報警提示您發(fā)現(xiàn)"Trojan-PSW.Win32.Agent.advz”,請直接選擇刪除(如圖2)。
圖2 微點(diǎn)主動防御軟件升級后截獲已知病毒
對于未使用微點(diǎn)主動防御軟件的用戶,微點(diǎn)反病毒專家建議:
1、不要在不明站點(diǎn)下載非官方版本的軟件進(jìn)行安裝,避免病毒通過捆綁的方式進(jìn)入您的系統(tǒng)。
2、盡快將您的殺毒軟件特征庫升級到最新版本進(jìn)行查殺,并開啟防火墻攔截網(wǎng)絡(luò)異常訪問,如依然有異常情況請注意及時與專業(yè)的安全軟件廠商聯(lián)系獲取技術(shù)支持。
3、開啟Windows自動更新,及時打好漏洞補(bǔ)丁。
未安裝微點(diǎn)主動防御軟件的手動解決辦法:
1、手動刪除以下文件:
2、手動刪除以下注冊表值:
變量聲明:
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2018 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備17010784號-1 | 鄂公網(wǎng)安備 42011102000245號
聲明: 本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來自互聯(lián)網(wǎng) 如有異議 請與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告