返回列表 回复 发帖

11.14预警:盗号木马禁用系统自更新和防火墙

时间:2007-11-14 0:35:11

北京信息安全测评中心、金山毒霸联合发布2007年11月14日热门病毒。

  今日提醒用户特别注意以下病毒:“奇迹盗号木马14789”(Win32.Troj.AgentT.ya.14789)和“木马下载者73788”(Win32.Troj.OnLineGames.lt.73788)。

  “奇迹盗号木马14789”(Win32.Troj.AgentT.ya.14789)这是一个奇迹世界的盗号木马。

  “木马下载者73788”(Win32.Troj.OnLineGames.lt.73788)这是一个木马下载者。

一、“奇迹盗号木马14789”(Win32.Troj.AgentT.ya.14789)威胁级别:

  病毒特征:病毒会修改注册表,随系统自动启动,并禁用WINDOWS 防火墙和自动更新功能。它可注入其他进程,搜索是否有《奇迹世界》启动,如有便窃取用户帐号密码等资料,发送到木马种植者指定地址。为避免被发现,此病毒会不断删除自己,由于它还在不断注入进程、搜索游戏帐号和密码,用户电脑速度将变得奇慢无比。


二、“木马下载者73788”(Win32.Troj.OnLineGames.lt.73788)威胁级别:

  病毒特征:该病毒会把系统时间修改为2005年,使得卡巴斯基等杀毒软件失效。还能从指定的网址下载一个病毒文件列表,根据该列表下载并运行病毒程序。
返回列表