Trojan/PSW.QQRobber.ll
病毒名称:Trojan/PSW.QQRobber.ll
中 文 名:“QQ抢劫犯”变种ll
病毒长度:117905字节
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQRobber.ll“QQ抢劫犯”变种ll是“QQ抢劫犯”木马家族最新变种之一,由Delphi工具编写,并经过加壳处理。“QQ抢劫犯”变种ll运行后,在%WinDir%\%System32%目录下释放病毒文件rpcs.exe,大小为117905字节。修改注册表,实现开机自启动。在后台秘密监视当前窗口标题,一旦发现用户登陆QQ时,马上记录用户键盘操作,将用户的QQ帐号和密码发送到黑客指定的信箱中,给用户带来损失。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,该引擎对目前互联网盛行的病毒、木马、流氓软件、广告软件等进行智能分级高速查杀,防止恶性病毒攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件的系统级行为监控功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御并报警,全方位保护用户计算机系统安全。
4、针对该病毒以及最新变种,请立即升级到最新的病毒库,并对电脑进行全盘查杀,即可消除病毒威胁。对于局域网用户,在杀毒时务必断开网络,以免病毒在局域网流窜,导致病毒屡杀不绝的现象。单机用户应检查自己的电脑是否存在共享(可使用江民杀毒软件木马一扫光中“共享管理”功能查看),在全盘杀毒后及时关闭所有共享设置,以免再遭病毒侵扰。