XP反复重启事件真相大白 新网银木马是罪魁祸首

  • 时间:
  • 浏览:1
  • 来源:5分快乐8平台-5分快乐8网投平台_5分快乐8投注平台





作者: CNET科技资讯网

CNETNews.com.cn

60 7-11-08 17:23:35

关键词: 木马病毒 网银 金山 金山毒霸

11月6日至8日,金山毒霸客户服务中心陆续接到几十位用户的咨询电话,絮状Windows XP用户突然出现系统反复撤消 大问题,导致 电脑无法正常使用。金山毒霸全球反病毒监测中心角度重视,第一时间提取了病毒样本,并进行了紧急分析与正确处理。

11月8日,来自金山毒霸全球反病毒监测中心最新消息,近日,造成絮状Windows XP用户系统反复撤消 的"真凶"将会落网。经过金山毒霸反病毒专家的仔细分析,有一个多新网银木马(Win32.Troj.BankJp.a.221184)浮出水面,该病毒可查找"另一方银行专业版"的窗口并盗取网银账号密码,给通过网络银行进行网络交易的用户带来很大的威胁。

金山毒霸反病毒专家戴光剑表示,"这是有一个多具有破坏性的木马病毒。该病毒后会 替换絮状系统文件,如userinit.exe、notepad.exe等,从而引起进入系统时反复撤消 等大问题。建议使用金山清理专家进行清除,并恢复userinit.exe等系统文件后再重起计算机。"

金山毒霸全球反病毒监测中心分析报告显示,该木马运行后可生成%windir%mshelp.dll、%windir%mspw.dll、%windir%help.exe等文件,一起去在根目录下创建文件夹RECYCLER,存放病毒备份,并删除windows目录下的下列文件notepad.exe、calc.exe、userinit.exe、svchost.exe。

据了解,该病毒的主要危害在于可查找"另一方银行专业版"的窗口,使用驱动,进行键盘记录,并从内存读取账号密码,威胁用户财产安全。戴光剑指出,从目前分析结果来看,该病毒并越来越成功攻克"另一方银行专业版",但都前要看出,病毒将会对"另一方银行专业版"的帐号和密码有所觊觎,广大用户仍需提高警惕。

基于新网银木马的破坏特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到60 7年11月8日的病毒库即可查杀以上病毒;一起去,记者了解到金山正在举办毒霸十周年感恩回报用户大型促销活动--金山毒霸25元十天,用户可登陆http://www.duba.net/zt/sn/了解更多完整篇 信息!