豆豆首页 > 豆豆杀毒 > 厂商专区 > 金山专区

金山9.14预警:安装消息钩子盗取的QQ号码的木马

http://kv.ddvip.com 2006年09月14日 17:46:56  金山  
 
 
 

  北京信息安全测评中心、金山毒霸联合发布2006年9月14日热门病毒。

  今日提醒用户特别注意以下病毒:“QQ强盗变种vj”(Troj.QQRob.vj)和“PcRob变种ij”(Troj.PcRob.ij)。

  “QQ强盗变种vj”(Troj.QQRob.vj)木马病毒,是一个QQ盗号木马。它会将盗取的QQ号发送到指定的邮箱和提交给指定的处理网页。

  “PcRob变种ij”(Troj.PcRob.ij)木马病毒,是一个搜索引擎劫持木马。

  一、“QQ强盗变种vj”(Troj.QQRob.vj)威胁级别:

  病毒特征:这病毒是一个QQ盗号木马。

  发作症状:病毒运行后生成的文件:%SystemRoot%system32algesesiey.exe、winektiysn.dll,并且添加注册表以实现开机自启动。病毒在系统安装了消息钩子,监视QQ用户输入的信息。它会将盗取的QQ号发送到指定的邮箱和提交给指定的处理网页。

  二、“PcRob变种ij”(Troj.PcRob.ij)威胁级别:

  病毒特征:该病毒是一个搜索引擎劫持木马。

  发作症状:病毒运行后会生成的文件

  %SystemRoot%system32syshost.exe、

  %SystemRoot%userinit.exe、

  taskmgr.exe,

  %SystemRoot%system32cmd.pif,

  并且添加注册表启动项,该病毒在系统中安装了三个消息钩子,以收集用户信息,在用户使用搜索引擎时会自动添加一些查询条件,跳转到指定的网址。

[责任编辑:KV_ddvip]

 
点击搜索更多"木马"相关信息
正在加载评论...
请您留言
网友昵称: 匿名发表(无需注册)
 
请输入验证码:  
如果您还不是豆豆会员,欢迎注册
 
请您注意
· 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
· 豆豆网拥有管理笔名和留言的一切权利。