金山卫士:输入法不见了系感染型木马作怪

简介: 近日,数以万计的用户电脑上出现了一种怪病——“输入法不见了”。据金山卫士安全专家分析发现,该症状系“输入法”感染型木马所致。据了解,输入法感染型木马以感染微软office产品中的“ctfmon.exe”程序的方式绕过杀毒软件的查杀,进行盗取网游账号、网银密码等不法行为。

近日,数以万计的用户电脑上出现了一种怪病——“输入法不见了”。据金山卫士安全专家分析发现,该症状系“输入法”感染型木马所致。据了解,输入法感染型木马以感染微软office产品中的“ctfmon.exe”程序的方式绕过杀毒软件的查杀,进行盗取网游账号、网银密码等不法行为。由于输入法是每个用户必备的工具软件,输入法感染型木马的爆发,将给数以万计的用户带来巨大的困扰。

金山卫士于4月7日紧急更新了金山卫士系统修复工具(http://dl.ijinshan.com/safe/sysfilefix.exe),可完美解决“输入法不见了”问题。

据金山卫士安全专家介绍,“ctfmon.exe”是微软Office产品套装的一部分,是有关输入法的一个可执行程序。它可以选择用户文字输入程序,和微软Office XP语言条。系统默认情况下是随电脑开机而自动启动的。输入法感染型木马的制作者正是利用了“ctfmon.exe”随机自动启动的特点,绕过传统杀毒软件的查杀,对用户电脑进行侵害的。据受害用户反映,输入法感染型木马不仅会盗取网络游戏、即时通信等账号给用户带来虚拟财产的损失,还可能盗取网银密码、账号,给用户带来直接的经济损失。

据了解,由于传统杀毒软件往往“只管查杀不管修复”,使用传统杀软杀毒后经常发生系统文件丢失的现象。而“ctfmon.exe”程序的丢失,将造成输入法无法正常切换等异常行为。这也是大量用户反映“输入法不见了”或“输入法图标不见了”的原因。金山卫士安全专家表示,通过手动的方式修复被感染的系统文件,不仅操作繁琐,且有导致系统瘫痪的危险。建议大家下载金山卫士系统文件修复工具进行修复。目前,金山卫士系统文件修复工具可完美修复ctfmon.exe 、Dsound.dll、Ddraw.dll、D3d8.dll、olepro32.dll、usp10.dll等数十种系统文件。

金山卫士提醒广大网民,为了避免因木马盗号造成的虚拟财产损失或实际经济损失,应免费下载并使用金山卫士,及时修复系统漏洞,定期进行木马查杀。对于已经受到感染型木马侵害的用户,可下载金山卫士系统文件修复工具对被感染的系统文件进行修复。

目录
相关文章
两个流氓软件让电脑进入桌面后“罢工”半分钟
两个流氓软件让电脑进入桌面后“罢工”半分钟
|
6月前
|
安全
黑客是如何通过电脑打开汽车车门的
该文探讨了现实生活中的黑客入侵汽车技术。文中提到,早期汽车开锁依赖静态代码,易受重放攻击,即黑客记录无线电代码后可重播解锁。为解决此问题,厂商引入了滚动代码,每次按键都会发送不同的代码,增加了安全性。
45 0
|
Web App开发 安全
MSN、易趣、大旗被挂马 用户浏览后感染机器狗病毒
据瑞星“云安全”系统监测,4月22日,“MSN中国读报频道(与方正阿帕比合建)”、“大旗网”、“易趣品质网购店”等被黑客挂马,用户浏览这些网站后,会被植入两个盗号木马:Trojan.Win32.Edog.bv(机器狗)和Trojan.Win32.Killav.azz(AV终结者),这个木马会强行关闭电脑中的杀毒软件,窃取用户的帐号密码等个人资料。
1113 0
|
安全
频遭攻击 索尼无奈关闭多国网站
北京时间5月25日晚间消息,继PSN网络被黑客入侵后,索尼周二又关闭了加拿大、泰国和印度尼西亚的一些互联网服务,原因是这些网站也遭到黑客入侵。 索尼周二称,黑客窃取了索尼爱立信移动通信公司加拿大网站用户的个人信息,包括姓名和电子邮件地址等。
1057 0
|
安全 Windows
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
922 0
|
Web App开发 缓存 安全
游戏外挂网站暗藏病毒:下个外挂,电脑秒变“毒窝”
本文讲的是游戏外挂网站暗藏病毒:下个外挂,电脑秒变“毒窝”,近期,火绒安全团队截获一批捆绑在《地下城与勇士》游戏外挂上的首页劫持病毒。根据技术分析追溯,我们确定这些病毒的主要传播源是一个游戏外挂网站,进而发现,这个外挂站是一个巨大的“病毒窝点”,传播的电脑病毒种类之多、数量之大,令人惊讶。
3998 0
|
安全
知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索
本文讲的是知名Mac软件被黑植入后门,连累更新用户代码被窃、惨遭勒索,编者按:本文来自Panic公司(开发 Mac 和 iOS 软件)官方博客,为其联合创始人Steven Frank的亲身经历,该公司有一款大受好评的游戏叫《Firewatch(看火人)》。
1385 0
|
安全 数据安全/隐私保护