一、“下载突击兵”(Trojan-Downloader.Win32.Tiny.akm) 威胁级别:★★★
病毒运行后自动在后台加载,到指定站点下载病毒文件。下载后的病毒文件自动运行并释放文件。下载病毒以木马居多,可以盗取多种游戏的帐号和密码,同时利用间谍木马监视用户的重要信息。其传播主要是通过捆绑和网络的网站挂马进行传播,建议用户在浏览网站尽量浏览可信度高的网站,下载文件时尽量到知名网站下载,下载后的文件用反病毒软件进行扫描。
二、“偷取者med”(Trojan-PSW.Win32.OnLineGames.med) 威胁级别:★★★
该病毒为木马类,病毒运行后复制自身到系统目录,衍生病毒文件,并删除自身。修改注册表,添加启动项,以达到随机启动的目的。禁用Windows自动更新与防火墙功能,以降低系统安全性。以ratbqpi.dll插入到天龙八部进程中进行游戏信息获取并回传。
安天反病毒工程师建议
1.最好安装安天防线防范日益增多的病毒。用户在安装反病毒软件之后,应将病毒监控功能打开、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.安天反病毒应急中心及时进行了病毒库更新,升级安天防线到2008年11月5日的病毒库即可查杀以上病毒;如未安装安天防线请点击此处免费下载最新版安天防线来防止病毒入侵。 |