广州日报报业集团主办
木马变种盗号 小心你的游戏(2007.11.19-11.25
大洋新闻
2007年11月20日
来源:信息时报
作者:
  本周有一个病毒特别值得注意,它是:“热血江湖木马变种BS(Trojan.PSW.Win32.YBOnline.bs)”病毒。该病毒通过网页传播,窃取网络游戏《江湖》账号密码,并试图破坏杀毒软件。

  本周关注病毒:

  热血江湖木马变种BS(Trojan.PSW.Win32.YBOnline.bs) 警惕程度 ★★★

  这是一个盗号的木马病毒,它会修改电脑的系统时间,并因此可能使反病毒软件失效。病毒运行后会在系统目录下建立如下的文件:mseam.sys、sqmapi32.dll和rxjhatl.dll。病毒会在电脑中搜索网络游戏《江湖》是否运行,并通过监测键盘的方式来记录用户输入的账号密码,然后发送到黑客指定的网站去。

  专家建议:

  1、养成良好的上网习惯,不去点击不明网页;2、及时安装最新系统补丁,保证系统漏洞数量降到最低水平,避免病毒通过系统漏洞入侵电脑;3、安装瑞星杀毒软件2008版,及时升级,并定时进行全盘查杀病毒; 4、开启瑞星杀毒软件2008的“账号保险柜”,其主动防御技术可自动屏蔽木马、病毒常用的多种恶意行为,有效的防止账号密码被盗窃;5、如发现电脑系统时间与实际时间明显不符,有可能已中毒,请及时修正后重新启动电脑。

  查杀方法:

  瑞星杀毒软件2008版及下载版采用即时升级技术,用户计算机连接网络即可升级到最新的20.19版。没有安装杀毒软件的朋友可以登陆http://online.rising.com.cn使用瑞星在线杀毒清除病毒,同时可拨打反病毒急救电话010-82678800或登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助。