9月8日:今日提醒用户特别注意以下病毒:“WuKill变种afd”(Worm.WuKill.fd)和“工银大盗变种fe”(Troj.ICBC.fe)。
“WuKill变种afd”(Worm.WuKill.fd))蠕虫病毒,通过邮件和网络传播,将其自身以邮件附件形式发送出去,感染更多用户电脑。
“工银大盗变种fe”(Troj.ICBC.fe)木马病毒,监控IE浏览窗口并盗窃工行网上银行密码。
一、“WuKill变种afd”(Worm.WuKill.fd)威胁级别:中
病毒特征:这是一个通过邮件和网络传播的蠕虫病毒。
发作症状:该病毒在系统中生成以下病毒文件:%WINNT%\Fonts\F409A.com,并添加注册表起始项使病毒开机自运行。该病毒利用文件夹图标,运行后出现一个类似文件夹窗口,诱使用户误认为打开另一新文件夹。同时,该病毒尝试将其自身复制到其他机器的启动文件夹中,搜索Microsoft Outlook地址薄里的所有邮件地址,将带毒自身以邮件附件形式发送,试图感染更多用户电脑。
二、“工银大盗变种fe”(Troj.ICBC.fe)威胁级别:低
病毒特征:这是一个盗窃工行网上银行密码的木马病毒。
发作症状:该病毒在系统中生成以下病毒文件:svchost.exe,并添加注册表起始项。该病毒还将监控特定页面,并将用户切换到特定地址;一旦用户浏览工行网上银行的窗口时,则盗窃工行网上银行密码。
金山反病毒工程师建议:
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
