| 北京信息安全测评中心、金山毒霸
联合发布2004年07月04日热门病毒
据金山毒霸反病毒实验室介绍,今日提醒用户注意以下病毒:
病毒名称: “传奇盗密者”(Worm.Korgo.e),该病毒利用系统漏洞,盗取用户传奇游戏的密码,然后发到指定信箱。
病毒信息:
病毒名称: Win32.Troj.PSWLmir3
中文名称:传奇盗密者
病毒类型:木马
威胁级别: 2C
受影响系统: Win9x/WinNT/Win2K/WinXP/Win2003
编写工具: Delphi
系统修改:
A、在"%SystemRoot%"目录下,添加如下文件:"STSTD.exe"
B、在注册表主键
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"下,添加
如下键值:"STSTD"="%SystemRoot%\STSTD.exe"
C、在注册表主键
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices"
下,添加如下键值:"STSTD"="%SystemRoot%\STSTD.exe"
发作现象:
A、窃取传奇游戏密码,发送到指定邮箱。
B、终止系统中大量反病毒软件。
解决方案:
请使用金山毒霸2004年07月02日的病毒库可完全处理该病毒。
如没有安装金山毒霸,可以登录http://online.kingsoft.net使用金山毒霸的在线查毒或是金山毒
霸下载版来防止该病毒的入侵。
|