| 北京信息安全测评中心、金山毒霸
联合发布2004年04月03日热门病毒
据金山毒霸反病毒实验室介绍,今日提醒用户注意以下病毒:
QQ侦探器(Win32.Troj.QQDetecter),木马病毒。该木马病毒监视并记录QQ的聊天记录,记录的内容可由安装者自定位置。可隐藏自己,随机自启动,并可将聊天内容发送到安装者指定的邮箱。以下是该病毒的详情:
病毒信息:
病毒名称: Win32.Troj.QQDetecter
中文名称: QQ侦探器
威胁级别: 2B
受影响系统: Win9x/WinMe/Win2000/WinXP/Win2003
技术特点:
A、添加以下键值
"PCIDriver" = "<病毒第一次运行的位置>"到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
使病毒可随机自启动
B、病毒默认将记录的文件保存到C:\test.txt文件中,安装者可更改此路径。
解决方案:
· 请升级毒霸病毒库到2004年4月3日可完全处理该病毒;
· 在收取邮件和在线聊天时不要轻易打开陌生人传来的文件,如果有必要打开,请使用最新病毒
库的反病毒软件检测后再打开;在没有升级IE最新补丁的情况下,不要轻易点击好友发来的网
址;
·
强烈推荐各位网络用户将浏览器“Internet Explorer”升级到6.0,并打上最新补丁,可防止
病毒的自动感染。以下是IE的最新补丁地址:
http://www.microsoft.com/technet/security/bulletin/ms04-004.mspx
·
手工解决方案:病毒安装位置可自定,不易手工清除,请使用毒霸的全面杀毒来清除病毒。 |