中 文 名:“魔獸”變種uh
病毒長度:63645位元組
病毒類型:木馬
危害等級:★★
影響平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Moshou.uh“魔獸”變種uh是一個竊取網路遊戲“魔獸世界”玩家密碼的木馬,由Delphi工具編寫、經過FSG加殼處理。“魔獸”變種uh運行後,釋放病毒檔案(%SystemRoot%\System32\intenet.exe)。修改註冊表,實現開機自啟。在後台監視視窗標題,當發現有魔獸字樣的視窗彈出時,在後台記錄鍵擊,竊取網路遊戲“魔獸世界”玩家賬號和密碼,並將竊取的機密信息傳送到黑客指定的信箱中。
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民防毒軟體,開啟新一代智慧型分級高速防毒引擎及各項監控,防止目前盛行的病毒、木馬、流氓軟體(惡意軟體)等攻擊用戶計算機。
2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業信息安全。
3、江民防毒軟體的“系統監控”功能,從註冊表、系統進程、記憶體、網路等多方面對各種操作行為進行主動防禦,可以第一時間監控未知病毒入侵,全方位保護用戶計算機系統安全。
4、針對目前許多病毒檔案採用進程保護技術,江民防毒軟體在右鍵選單中的重啟刪除可疑檔案功能,重啟刪除正常模式下無法刪除的可疑檔案,方便高級用戶手工清除病毒。
5、“江民密保”可有效保護網上銀行、支付平台、網上證券交易、網路遊戲等賬號密碼,全面保護用戶私密信息。
6、懷疑已中毒的用戶可使用江民免費線上查毒進行病毒查證。免費線上查毒地址:http://online.jiangmin.com/chadu.asp.