金山毒霸查杀新病毒:某些游戏下载站蓄意定时传毒

  2月28日,金山毒霸云安全中心监测到某些游戏下载站蓄意定时传毒,这些网站在访问高峰时段在热门游戏中捆绑盗号木马,而在其他时段提供的却是正常程序。建议游戏玩家访问此类网站时,不要忽视安全软件的提示,主动拒绝在这种网站上下载游戏。

  游戏玩家一直是互联网上最舍得花钱的人群,一些游戏论坛或游戏下载站吸引了大量游戏玩家。一开始,这些网站很注意口碑,最流行的游戏软件、最好用的插件外挂,往往都能找到,网站也吸引了大量游戏厂商的广告投放。

  在网站积累了一定人气之后,一些站长破坏了游戏规则:他们在网站上一段时间投放正常软件,而另一段时间则用来捆绑传播病毒,其中不乏盗号木马。如图所示:金山毒霸云安全系统监测到在不同时间点某游戏下载站分发的文件性质不同,下午5点时正常,8点就变成病毒,晚上11点再恢复正常,第二天晚上8点再投放病毒,投放病毒的时间还是网站访问的高峰时段。

  金山毒霸云安全中心分析发现,这些网站投放的病毒大多捆绑了木马下载器和多个流氓软件,中毒后浏览器主页会被锁定为网址导航站,内置的木马下载器还会下载针对多个流行游戏的盗号木马,从而给游戏玩家造成更大的损失。

  游戏玩家若在这些网站提示外挂程序需要关闭杀毒软件后运行,应不予理睬,这种情况往往是病毒传播者的花招。金山毒霸安全专家建议游戏玩家停止在此类网站下载游戏软件,避免虚拟财产被木马盗取。

时间: 2024-07-30 09:00:56

金山毒霸查杀新病毒:某些游戏下载站蓄意定时传毒的相关文章

金山毒霸云安全中心监测到某些游戏下载站蓄意定时传毒

金山安全播报 近日,金山毒霸云安全中心监测到某些游戏下载站蓄意定时传毒,这些网站在访问高峰时段在热门游戏中捆绑盗号木马,而在其他时段提供的却是正常程序. 游戏玩家是互联网上最舍得花钱的人群,一开始,游戏论坛或游戏下载站很注意口碑,最流行的游戏软件最好用的插件外挂,往往都能找到.但近日,金山毒霸云安全系统监测到,在不同时间点某游戏下载站分发的文件性质不同,下午5点时正常,8点就变成病毒,晚上11点再恢复正常,第二天晚上8点再投放病毒,投放病毒的时间还是网站访问的高峰时段. 金山毒霸云安全中心分析发

金山毒霸是否可以查杀最新病毒

  金山毒霸的病毒库几乎每日都有1~3次更新,更新后就可以查杀新出现的病毒,且云引擎能实时响应病毒;而引擎程序是一个软件的核心,通常在有程序根本上的改变时才会有引擎更新,并不一定每次都需要更新引擎.

win8系统打不开鲁大师查杀电脑病毒如何解决

win8系统打不开鲁大师查杀电脑病毒如何解决  故障原因:造成鲁大师打不开的原因很有可能使我们在使用的时候,或者手动清理文件时不小心损坏了里面的文件和数据,才会导致鲁大师打不开的. 解决方法:知道了问题产生的原因要解决就很简单了,只需要将鲁大师重新安装一下就可以了,如果网速好的话也就几分钟的事.

怎么查杀常见病毒

  1.如果发现病毒,首先要停止使用电脑,断开网络,用干净的启动盘启动电脑,将所有的资料备份. 2.用正版杀毒软件进行杀毒,最好能将所有杀毒软件升级到最新版本. 3.如果一个杀毒软件不能杀除,可用其他正常电脑下载最新版本的杀毒软件,下载更新后拷贝到中毒电脑中进行查杀. 4.如果多个杀毒软件都不能清除,可以将此病毒发作情况发到网上,寻求网友帮助. 5.可把此病毒文件上报给杀病毒网站,让专业性的网站或杀毒软件公司来解决.

关于Rising病毒的查杀_病毒查杀

svchost.exe   这又是什么病毒?  还有变种的病毒  [AutoRun]  open=rising.exe  shellexecute=rising.exe  shell\Auto\command=rising.exe  还有一个rising.exe  谁能彻底的解决这个问题呢?就连瑞星的官方网都没解决这个问题呢.  关于Rising病毒的查杀最新版本可查杀绝大多数变种rising病毒,无需进入安全模式.请各位 到网站的主页 http://www.easysofts.com.cn 下

查杀rundllfromwin2000病毒的方法_病毒查杀

该程序原本系2000系统里的rundll.exe,被流氓恶意程序带着它改了名字到处乱转,就成了人见人恨东西了. 病毒表现为: IE主页被强制更改.系统不定期无原因自动重新启动.任务管理器中出现此进程等等. 查杀方法: 对于系统服务中出现WalALET的服务的,可以到注册表中删除,注册表位置: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WalALET] 描述:发送和接收局域网内部系统管理员或者"警报器"服务传递的消息. 显

彻底查杀网页病毒 断绝一切安全隐患

上网的时候不注意打开一个网址,在不知觉的情况下,病毒可能已经悄悄进驻了电脑,这些病毒会使IE不停的弹出窗口,IE主页被修改等等,严重的对系统性能也会造成非常大的影响.IE病毒清除起来还是比较容易. 什么是网页病毒 网页病毒是利用网页来进行破坏的病毒,它使用一些SCRIPT语言编写的一些恶意代码利用IE的漏洞来实现病毒植入.当用户登录某些含有网页病毒的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,可以利用系统的一些资源进行破坏.轻则修改用户的注册表,使用户的首页.浏览器标题改变,重则可以关闭系统

Downloader Win32.Delf.dqu(IRAT.rmvb,mm.exe)分析查杀_病毒查杀

文件名称:IRAT.rmvb\mm.exe 文件大小:140800 byte AV命名: Downloader.Win32.Delf.dqu(卡巴斯基) MultiDropper-JD(迈克菲) Downloader/W32.Agent.137216.I(nProtect) 加壳方式:未 编写语言:Delphi 文件MD5:1b2cf1cdcb03c7c990c6ffe5a75e0f9b 病毒类型:后门 行为分析: 1. 释放病毒副本: C:\WINDOWS\system32\IRAT.rmvb

恶劣的U盘病毒Worm.Pabug.ck(OSO.exe)分析与查杀_病毒查杀

病毒名:Worm.Pabug.ck 大小:38,132 字节 MD5:2391109c40ccb0f982b86af86cfbc900 加壳方式:FSG2.0 编写语言:Delphi 传播方式:通过移动介质或网页恶意脚本传播 经虚拟机中运行,与脱壳后OD分析结合,其行为如下: 文件创建: %systemroot%\system32\gfosdg.exe %systemroot%\system32\gfosdg.dll %systemroot%\system32\severe.exe %syste