今日提醒用户特别注意以下病毒:“PSWLineage”(Win32.Troj.PSWLineage.be)和“Seeker”(JS.Seeker)。
“PSWLineage”木马病毒,该木马记录用户的键盘和鼠标操作,关闭病毒防火墙一些反木马程序,截取用户的天堂游戏帐号信息,并发往指定的地方。
“Seeker”脚本病毒,该病毒将3721的搜索联接、IE首页、搜索页还有默认联接修改为XXX网址,同时释放病毒体,给用户造成严重的负面影响。
一、“PSWLineage”(Win32.Troj.PSWLineage.be) 威胁级别:★★
据金山毒霸反病毒工程师分析,这是一个盗取天堂帐号信息的木马病毒。该病毒首先会尝试关闭一些常用病毒防火墙和一些反木马程序,如金山网镖等。病毒挂钩系统的鼠标和键盘消息,截取用户的天堂游戏帐号信息,并将这些帐号信息发送到木马种植者预定的邮箱。
金山毒霸反病毒专家提醒用户:盗取网游帐号的病毒日趋增多,在您玩游戏的同时,也请您做好安全防范工作,防患于未然,避免因病毒的侵害而干扰了您玩游戏的兴致。
二、“Seeker”(JS.Seeker) 威胁级别:★★
据金山毒霸反病毒工程师分析,该脚本病毒将3721的搜索联接、IE首页、搜索页还有默认联接修改为XXX网址,并添加注册表启动项
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\win386"键值为"C:\win386.hta",同时释放病毒体(win386.hta)到C盘根目录下,该病毒还添加用户的收藏夹,并在用户的桌面生成该联接的快捷方式。
金山毒霸反病毒专家建议用户:最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
金山毒霸反病毒工程师提醒您:请升级毒霸到2005年04月05日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://shop.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。