今日提醒用户特别注意以下病毒:“游戏追击手”变种GW(Win32.Troj.OnlineGames.gw)和“QQ助手”变种AD (Win32.Troj.QQHelper.ad)。
“游戏追击手”变种GW(Win32.Troj.OnlineGames.gw)是一个盗取网络游戏“魔兽世界”和“征途”游戏帐号的木马病毒。
“QQ助手”变种AD (Win32.Troj.QQHelper.ad)“QQ助手”变种AD(Win32.Troj.QQHelper.ad) 是一个会自动弹出广告窗口的木马病毒。
一、“游戏追击手”变种GW(Win32.Troj.OnlineGames.gw)威胁级别:
病毒特征:该病毒是一个盗号能手,它会将自身注入到受感染电脑系统的每个进程里,伺机获取网络游戏“魔兽世界”和“征途”的游戏进程,并创建信息钩子,记录该游戏的用户帐号和密码,将窃取的有效的信息发送给木马种植者,造成用户的虚拟财产的损失。
发作症状:该病毒运行后,通过ShellExecuteHooks的方式加载,使自己能插入到每个进程空间里面运行。查找游戏进程,盗取有效信息。此外,它会通过网站上传的方式发送得到的信息,使用户的游戏帐号丢失。
二、 “QQ助手”变种AD(Win32.Troj.QQHelper.ad)威胁级别:
病毒特征:该病毒会在受感染电脑系统里不定时地弹出广告窗口,同时留意用户的搜索操作,根据关键字弹出相应的广告。此外,它还会查找用户的QQ聊天窗口,给QQ好友发送广告信息。不但造成电脑系统混乱和操作的不便,大量的广告程序会占用系统资源,造成电脑运行缓慢甚至死机等现象。
发作症状:该病毒运行后,会收集用户在google,yahoo和soso等搜索引擎的关键字,弹出相应广告窗口,自动连接h**p://up.*****.cn/software/update.txt等站点,进行自我更新。