AUTO病毒81920预警

11月1日,金山毒霸反病毒监测中心发布周(10.29-11.4)病毒预警,本周内广大用户需高度警惕"AUTO病毒81920"(Win32.Troj.Autorun.hx.81920)。如果你打开网页的速度明显变慢,如果你开启网页后不断弹出广告窗口,如果你的QQ、网络游戏帐号密码被盗,那么你的电脑极有可能已经感染了"AUTO病毒81920"。

  金山毒霸反病毒专家戴光剑表示,"AUTO病毒81920"是一个木马下载者。该病毒运行后,会在各盘产生auto病毒,以便通过U盘等移动存储设备进行传播。同时病毒会将自身创建为系统服务,并通过网络下载大量盗号木马到用户电脑内,如盗取"梦幻西游"和"QQ"等帐号信息的木马,使用户的网络财产遭到损失。

  戴光剑分析指出,该病毒成功运行后,会通过批处理文件deletebat.bat对病毒源文件进行删除,使用户无法找到病毒源。最后在用户打开浏览器浏览网页时,会明显感觉到系统的资源被占用,打开网页速度非常慢,而且还会不时的弹出广告窗口,影响用户浏览网页。

  据了解,近几周,木马病毒异常活跃,本周除"AUTO病毒"可下载大量木马到用户电脑外,用户还需要警惕"随机木马94250"(Win32.Troj.Winko.u.94250)和 "YAYA盗号者"(Win32.PSWTroj.OnLineGames.YA)。前者是一个随机8位数木马变种,可从远程服务器下载大量病毒文件安装至本地计算机;后者是一个网游盗号木马,该木马通过模拟鼠标点击的方式关闭部分安全软件的通知和报警窗口,通过读取游戏的内存空间来盗取天龙八部、惊天动地、浩方等游戏的帐号。
 
阅读更多

没有更多推荐了,返回首页