QQ三国盗号者
QQ三国盗号者119087”(Win32.Troj.OnLineGames.sw.119087),该病毒是网络游戏《QQ三国》的盗号木马.它运行后会修改注册表生成启动项,盗取游戏账号信息,并通过网页提交的方式发送到木马种植者指定的远程地址.这个盗号木马进来频繁出现,有相当部分的用户反映,在它们的电脑上拦截到该木马的入侵.
此木马针对的是网络游戏《QQ三国》.它进入电脑后,就放出自己的病毒文件,并修改系统注册表,把自己的数据写入启动项,实现开机自动运行.如果成功运行起来,就注入系统桌面进程,寻找《QQ三国》的游戏进程,读取它的数据信息,盗窃游戏账号和密码信息.
如盗窃成功,病毒会连接指定的远程地址,将赃物通过网页提交的方式发送出去,造成游戏玩家虚拟财产的损失.此毒所包含的文件共两个,隐藏在%WINDOWS%\system32\目录下,分别是sgdewg.dll和sgdewg.dll.LoG,其中sgdewg.dll是主文件.习惯手动杀毒的用户,请将这两个文件完全删除.
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒.用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全.
2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机.
3.金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年7月17的病毒库即可查杀以上病毒;如未安装金山毒霸,可以免费下载最新版金山毒霸2008.
专杀下载
推荐文章 金山毒霸oem联想版 IEXPLORE.EXE专杀 hacktool.rootkit专杀 金山毒霸2008免费版 金山毒霸2008破解版 auto专杀以上内容来自于:金山毒霸官方网站,转载请注明出处,特此说明.合作伙伴:microsoft office!










