3月25日反病毒专家提醒用户注意以下病毒:“魔兽大盗”(Troj.WOWpws)和“木马大点击”(Troj.Click)
“魔兽大盗”(Troj.WOWpws) 这是一个盗取魔兽世界密码的木马.它会随windows启动,还能结束一杀毒软件的进程。
“木马大点击”(Troj.Click) 这个木马会增加网页的访问量,会禁止防火墙和反间谍软件进程,给用户上网使用浏览器带来很大的不便。
一、“魔兽大盗”(Troj.WOWpws) 威胁级别:★★
据金山毒霸反病毒工程师介绍,这是一个盗取魔兽世界密码的木马。它自身拷贝到系统目录下,命名为algetgleyu.exe,并且在注册表里面添加自己到启动项里,使自己能随windows启动。病毒会不断的查看系统中是否有杀毒软件的进程和杀毒软件的窗口,有的话就会把它关掉;并寻找魔兽世界的窗口,若发现的话就会把用户输入的用户名与密码发送给病毒作者,使用户的帐号与密码被盗。
二、“木马大点击”(Troj.Click)威胁级别:★
据金山毒霸反病毒工程师介绍,这是一个用于增加网页访问量的木马。该木马运行后会尝试禁止用户机器上的防火墙和反间谍软件运行,以逃避安全软件的查杀,同时会不断连接www.chebl.cn网站,以增加其网站的访问量。该木马还会从网上下载其他的木马点击器,为其他网站提高访问量。这会给用户正常使用浏览器带来不便。
金山反病毒工程师建议:
1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。