商家通道:  
资讯 > 游戏软件 > XP系统反复重启事件“真凶”落网
信息搜索:
XP系统反复重启事件“真凶”落网
——新网银木马为罪魁祸首

来源:金山科技 丁盛 编辑 2007/11/9
 全文 评论 报价 商家 图片 
    

  事件回顾:11月6日至8日,金山毒霸客户服务中心陆续接到几十位用户的咨询电话,大量Windows XP用户出现系统反复注销问题,导致电脑无法正常使用。金山毒霸全球反病毒监测中心高度重视,第一时间提取了病毒样本,并进行了紧急分析与处理。

  11月8日,来自金山毒霸全球反病毒监测中心最新消息,近日,造成大量Windows XP用户系统反复注销的“真凶”已经落网。经过金山毒霸反病毒专家的仔细分析,一个新网银木马(Win32.Troj.BankJp.a.221184)浮出水面,该病毒可查找“个人银行专业版”的窗口并盗取网银账号密码,给通过网络银行进行网络交易的用户带来很大的威胁。

  金山毒霸反病毒专家戴光剑表示,“这是一个具有破坏性的木马病毒。该病毒还会替换大量系统文件,如userinit.exe、notepad.exe等,从而引起进入系统时反复注销等问题。建议使用金山清理专家进行清除,并恢复userinit.exe等系统文件后再重起计算机。”

  金山毒霸全球反病毒监测中心分析报告显示,该木马运行后可生成%windir%\mshelp.dll、%windir%\mspw.dll、%windir%\help.exe等文件,同时在根目录下创建文件夹RECYCLER,存放病毒备份,并删除windows目录下的下列文件notepad.exe、calc.exe、userinit.exe、svchost.exe。

  据了解,该病毒的主要危害在于可查找“个人银行专业版”的窗口,使用驱动,进行键盘记录,并从内存读取账号密码,威胁用户财产安全。戴光剑指出,从目前分析结果来看,该病毒并没有成功攻克“个人银行专业版”,但可以看出,病毒已经对“个人银行专业版”的帐号和密码有所觊觎,广大用户仍需提高警惕。

  基于新网银木马的破坏特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年11月8日的病毒库即可查杀以上病毒;同时,记者了解到金山正在举办毒霸十周年感恩回报用户大型促销活动——金山毒霸25元半年,用户可登陆http://www.duba.net/zt/sn/了解更多详细信息!

  温馨提示:如果您想了解更多产品信息请进入“产品库”频道,了解更多产品价格信息请进入“报价”频道。如果您对相关产品信息有任何意见与建议,或有好的资讯线索,请您及时与我们联系,网站热线电话:024-81362829。本频道编辑电子信箱:test@sanhaostreet.com。您在购买产品时向经销商提及“在网上三好街网站获得的信息”将会享受更好的服务与优惠的价格。


【评论】【收藏】【打印】 TOP
用户关注品牌 报 价 产品库
相关热点新闻 新闻TOP10 论坛博客
精彩专题报道
最新驱动下载 软件工具 桌面壁纸
推荐店家
沈阳瑞东宝科技发展有限公司024-23966752
沈阳冠添仁合科技有限公司024-62221118
沈阳重诚实达科技有限公司024-81963242
沈阳恒兴数码科技有限公司024-81581887
沈阳新天下资讯科技有限公司024-83991280
沈阳浩海蓝天科贸有限公司024-83966579
沈阳新科导航器有限公司024-62125318
沈阳冠羽科技发展有限公司024-81532233
沈阳数码驿站有限公司024-23960915
024-83990608
 更多  

会员通道 | 免责声明 | 诚聘英才 | 网站服务 | 关于本站 | 欢迎赐稿 | 友情链接
沈阳网上三好街资讯有限公司 版权所有. eXTReMe Tracker  
辽ICP证020107 沈网警备案20040202号
感谢北方零零数据提供带宽
Copyright © 1999 - 2007 SanHaoStreet.Com, All Rights Reserved
Tel:024-23998520 热线:024-81362829 Email:WebMaster QQ:299517