安卓APP下载
|
风云墙二十周年
|
邮箱找密
|
无图版
|
风格切换
|
帮助
|
Home首页
|
论坛首页
»
您尚未
登录
注册
|
推荐
|
搜索
|
社区服务
|
银行
|
论坛群
|
转贴助手
社区服务
风格切换
newclwind
wind
20th
风云小站|Connecting Lives With Infinite New Discoveries
»
灌水乐园
»
小心“李鬼卫士”木马替换伪装成360安全卫士
新 帖
本页主题:
小心“李鬼卫士”木马替换伪装成360安全卫士
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
xshq2002
级别:
初级会员
精华:
0
发帖:
19
威望:
217 点
风云币:
2646 元
专家分:
0 分
在线时间:28(小时)
注册时间:2007-12-31
最后登录:2008-04-09
小
中
大
引用
推荐
编辑
全看
复制
小心“李鬼卫士”木马替换伪装成360安全卫士
“李鬼卫士”这是一个用VB编写的木马程序变种。病毒伪装成安全辅助软件“360安全卫士”的相关文件,骗取用户点击。它成功运行后,会修改IE浏览器的默认首页、增加IE浏览器扩展按钮,还会将用户的网卡物理地址、计算机名称等信息发送至远程服务器。
病毒进入电脑系统后,在系统盘的%WINDOWS%\system32\目录下释放出6个病毒文件,分别是360Safe.exe、360Server.exe、AllRight.exe、MSINET.OCX、NTVBSvcW.tlb,以及SoftIcon.ico。仔细看看它们的文件名和那个.ico图标文件,会发现该病毒是想把自己伪装成安全辅助软件“360安全卫士”的程序。
随后,病毒修改系统注册表启动项,把自己的相关信息加入其中,这样它以后便能随系统启动而自动运行。而为了伪装和隐藏得更好,它会把自己注册为360的相关文件,如果用户检查其属性,可以发现它连文件版本、产品名称、公司名称全和360一模一样。
当在用户的电脑系统中站稳了脚跟,病毒就要开始搞破坏了。它修改IE浏览器的默认首页,将其锁定为一家上网导航网站hxxp://www.0**7*8.com,并且自动弹出该网站的IE窗口,十分烦人。它还会在IE上增加一个指向该导航网站的扩展功能按钮,诱使用户点击,为该网站“贡献”流量。
除此而外,病毒还会尝试统计中毒计算机的机器信息,如网卡物理地址、计算机名等,收集齐后发送至这家网站的远程服务器,造成用户个人网络隐私的泄露。如果网站管理者得到这些资料,可能会将它们用于商业用途。
顶端
Posted: 2008-01-12 09:09 |
[楼 主]
eaglena
级别:
中级会员
精华:
0
发帖:
198
威望:
367 点
风云币:
3170 元
专家分:
0 分
在线时间:18(小时)
注册时间:2007-12-31
最后登录:2008-03-18
小
中
大
引用
推荐
编辑
全看
复制
很厉害的啊
顶端
Posted: 2008-01-12 13:12 |
1 楼
帖子浏览记录
版块浏览记录
快速跳至
|- 灌水乐园
|- 心情驿站
|- 市场交流区
|- 高级交易区
|- 市场劳务区
>> AD大区
|- 非常AD区
|- 论坛收集区
|- 资源补档区
|- AD原创区
>> 技术大区
|- 应用交流
|- 求助专区
>> 论坛服务区
|- 公告建议区
|- 活动宣传区
|- 会员服务区
>> 历史存档区
风云小站|Connecting Lives With Infinite New Discoveries
»
灌水乐园
Total 0.041040(s) query 7, Time now is:06-02 07:18, Gzip enabled
渝ICP备20004412号-1
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-08
PHPWind.com
Corporation