江民今日提醒您注意:在今天的病毒中Trojan/PSW.Dahua.j“大话”窃贼和TrojanDropper.Mht.Psyme.dgn“怕米”变种dgn值得关注。
病毒名称:Trojan/PSW.Dahua.j
中 文 名:“大话”窃贼
病毒长度:20850字节
病毒类型:木马
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me
Trojan/PSW.Dahua.j“大话”窃贼是经FSG压缩的专盗取网络游戏“大话西游”账号密码的木马程序。运行后,木马程序文件自我复制到Windows目录下。修改注册表,以实现木马程序随Windows的启动而启动。通过记录键击等手段,盗取用户“大话西游”帐号,并将盗取的账号密码发送到黑客指定邮箱。
病毒名称:TrojanDropper.Mht.Psyme.dgn
中 文 名:“怕米”变种dgn
病毒长度:21k左右
病毒类型:chm木马释放器
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
TrojanDropper.Mht.Psyme.dgn“怕米”变种dgn是一个chm木马释放器,可修改IE搜索页和起始页,当木马运行后复制自身到系统目录下。通过IRC、对等网、邮件等进行传播。运行后利用CHM文件处理漏洞,感染算机中的.exe文件,将原有.exe文件扩展名更改为.tmp,并将病毒程序文件装扮成用户原有文件,导致用户在不知情的情况下运行程序文件。在Windows目录下创建木马的复本。修改注册表实现程序开机自启。搜索用户计算机,盗取黑客指定信息,并通过电子邮件将盗取的信息发送给黑客。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请及时升级江民KV2005杀毒软件,并开启各项监视程序,防止病毒及木马程序进入系统。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。
2、及时更新Windows操作系统,安装补丁程序。以避免病毒利用微软漏洞攻击计算机,造成损失。
3、在打开通过网络共享下载的文件之前,建议先进行病毒查杀。
4、接收到不明来历的邮件时,请不要随意打开其中给出的链接以及附件,以免中了黑客的技,造成“主动中毒”。
江民杀毒软件KV2005 新增“木马一扫光”功能,能预防木马、病毒对机器的感染与破坏,建议用户升级使用。
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站http://www.jiangmin.com进行在线查阅。