“AV终结者”变种EH(Win32.Troj.KillAV.eh)是一个能破坏大量电脑安全软件的正常运作的恶意程序。
“西游大盗”变种QJ(Win32.PSWTroj.XYOnline.qj)是一个盗取网络游戏“梦幻西游”游戏帐号的木马病毒。
一、“AV终结者”变种EH(Win32.Troj.KillAV.eh) 威胁级别:★★
该病毒是“AV终结者”的新变种,集合目前最流行的病毒技术于一身,它能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,造成电脑无法进入安全模式,反病毒网站无法打开。普通用户一旦感染该病毒,格式化系统盘后病毒仍无法清除。导致用户的电脑安全性能剧降,严重威胁用户个人隐私资料和网络个人财产的安全。此外,它可通过可移动磁盘传播。该病毒已经衍生多个新变种,可造成在互联网上的病毒蔓延现象。建议您多留意中国IT实验室整理安全频道的相关安全资讯,及时获取专业的预防和处理流行病毒的措施。
该病毒运行后,会自动生成多个随机的病毒文件,修改注册表,实现随开机自动启动。尝试删除杀毒软件安装目录下的文件,试图阻止相关安全软件运行。
二、“西游大盗”变种QJ(Win32.PSWTroj.XYOnline.qj) 威胁级别:★
该病毒跟一般盗号木马的恶意行为相似,它会潜伏在电脑系统里,伺机注入到网络游戏“梦幻西游”的游戏进程里,盗取游戏的帐号和密码,并将其有效信息发送给木马种植者。造成用户的虚拟财产的损失。
该病毒运行后,会自动释放LYLOADER.EXE和LYMANGR.DLL等多个病毒文件,修改注册表,实现随开机自动启动。搜寻并获取“梦幻西游”的MY.exe游戏进程,达到盗号的目的。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。
2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。