金山毒霸联合发布2006年12月2日热门病毒。 今日提醒用户特别注意以下病毒:“QQ大盗”(Troj.PswQQ.hs)和“IE浏览”(Troj.StartPage.sn)。 “QQ大盗”(Troj.PswQQ.hs)木马病毒,盗取QQ号码,自动下载并运行另一个病毒。 “IE浏览”(Troj.StartPage.sn)木马病毒,修改IE浏览器主页,该病毒不会自动传播,请不要随意打开不知名的文件以免中毒。一、“QQ大盗”(Troj.PswQQ.hs)威胁级别: 病毒特征:这是个盗取用户QQ号的木马。 发作症状:该病毒在目标系统中生成病毒文件:%Program Files%\Internet Explorer\Connection Wizard\xiaran.dll、xiaran.vxd、xiaran.tmp,修改注册表中特定键值。该病毒嵌入explorer随机启动并盗取QQ号码,同时它会监视系统,并连接到指定服务器;同时,还会自动下载并运行另一个病毒程序。二、“IE浏览”(Troj.StartPage.sn)威胁级别: 病毒特征:这是一个可修改IE浏览器主页的木马病毒。预防木马病毒方法:1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。金山毒霸2007发布 发作症状:该病毒在目标主机系统目录下生成病毒文件:%SystemRoot%\services.exe,并更改注册表特定项。该病毒一旦运行后将生成services.exe文件并添加到启动项,将主页改回原来状态后,重新启动主机时病毒将再次修改IE主页。该病毒不会自动传播,请不要随意打开不知名的文件以免中毒。