11月29日:今日提醒用戶特別注意以下病毒:“Q號(hào)感染者5373”(Win32.InjPad.a.5373)和“木馬下載器65536”(Win32.TrojDownloader.Small.eg.65536)。
“Q號(hào)感染者5373”(Win32.InjPad.a.5373)這是一個(gè)感染型病毒。
“木馬下載器65536”(Win32.TrojDownloader.Small.eg.65536)這是一個(gè)下載者程序。
一、“Q號(hào)感染者5373”(Win32.InjPad.a.5373)威脅級(jí)別:中
病毒特征:它會(huì)盜取用戶QQ密碼,并通過指定郵箱發(fā)送到盜號(hào)者處。之后,病毒繼續(xù)搜索系統(tǒng)盤,找到%windows%目錄下的
記事本文件notepad.exe將其感染。此外,該病毒還有全盤感染功能,如果用戶系統(tǒng)中有盤符為“J”的磁盤,它就會(huì)從J盤開始感染所有的.exe可執(zhí)行文件。
二、“木馬下載器65536”(Win32.TrojDownloader.Small.eg.65536)威脅級(jí)別:低
病毒特征:會(huì)從指定的網(wǎng)址上下載其它惡意軟件保存到用戶計(jì)算機(jī)上并運(yùn)行。它還會(huì)創(chuàng)建注冊(cè)表啟動(dòng)項(xiàng),實(shí)現(xiàn)開機(jī)自動(dòng)運(yùn)行。雖然此下載者本身不具備直接危害,但由于木馬作者可隨時(shí)更新和增加被下載的惡意程序,因此可進(jìn)一步造成破壞。
金山反病毒工程師建議:
1.最好安裝專業(yè)的
殺毒軟件進(jìn)行全面監(jiān)控。建議用戶安裝反病毒軟件防止日益增多的病毒,用戶在安裝反病毒軟件之后,應(yīng)該經(jīng)常進(jìn)行升級(jí)、將一些主要監(jiān)控經(jīng)常打開(如郵件監(jiān)控)、內(nèi)存監(jiān)控等,遇到問題要上報(bào), 這樣才能真正保障計(jì)算機(jī)的安全。
2.玩網(wǎng)絡(luò)游戲、利用QQ聊天的用戶會(huì)有所增多,所以各類盜號(hào)木馬必將隨之增多,建議用戶一定要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,及時(shí)
升級(jí)殺毒軟件,開啟防火墻以及實(shí)時(shí)監(jiān)控等功能,切斷病毒傳播的途徑,不給病毒以可乘之機(jī)。