| 网站首页 | 新闻快报 | 软件教程 | 硬件教程 | 设计学院 | Q Q 专区 | 编程开发 | 网络安全 | 
您现在的位置: 浩扬网络 >> 新闻快报 >> 病毒快讯 >> 金山快讯 >> 新闻正文
12.02预警:盗取QQ号码并下载运行病毒的木马
作者:不详 文章来源:金山毒霸信息安全网 点击数: 更新时间:2006-12-6 10:10:56


金山毒霸联合发布2006年12月2日热门病毒。  今日提醒用户特别注意以下病毒:“QQ大盗”(Troj.PswQQ.hs)和“IE浏览”(Troj.StartPage.sn)。  “QQ大盗”(Troj.PswQQ.hs)木马病毒,盗取QQ号码,自动下载并运行另一个病毒。  “IE浏览”(Troj.StartPage.sn)木马病毒,修改IE浏览器主页,该病毒不会自动传播,请不要随意打开不知名的文件以免中毒。一、“QQ大盗”(Troj.PswQQ.hs)威胁级别:  病毒特征:这是个盗取用户QQ号的木马。  发作症状:该病毒在目标系统中生成病毒文件:%Program Files%\Internet Explorer\Connection Wizard\xiaran.dll、xiaran.vxd、xiaran.tmp,修改注册表中特定键值。该病毒嵌入explorer随机启动并盗取QQ号码,同时它会监视系统,并连接到指定服务器;同时,还会自动下载并运行另一个病毒程序。二、“IE浏览”(Troj.StartPage.sn)威胁级别:   病毒特征:这是一个可修改IE浏览器主页的木马病毒。预防木马病毒方法:1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。金山毒霸2007发布  发作症状:该病毒在目标主机系统目录下生成病毒文件:%SystemRoot%\services.exe,并更改注册表特定项。该病毒一旦运行后将生成services.exe文件并添加到启动项,将主页改回原来状态后,重新启动主机时病毒将再次修改IE主页。该病毒不会自动传播,请不要随意打开不知名的文件以免中毒。
【新闻录入:笑珠儿    责任编辑:笑珠儿 】
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
网友评论:(评论内容只代表网友观点,与浩扬网络立场无关!)
热门文章

赞助商


| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |