赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索

“拨号器”检测IE状态连接特定恶意站点

发布时间:2007.06.20 04:47     来源:赛迪网    作者:小光

“拨号器”变种RU(Win32.Troj.Dialer.ru)是一个会自动下载并运行其他病毒的木马病毒。

“DNS篡改者”变种JB(Win32.Troj.DNSChanger.jb)是一个篡改电脑的域名服务器设置的木马病毒。

一、“拨号器”变种RU(Win32.Troj.Dialer.ru) 威胁级别:★

该病毒会在电脑里自动释放并运行一个拨号器,当检测到IE可用时,会自动连接到一个特定的网站,扰乱浏览器的正常运作,还会下载和运行其他木马或后门程序,进一步威胁用户的网络个人财产的安全。此外,它能利用一些非法网站上的浏览器漏洞进行传播。建议您及时升级杀毒软件病毒库,预防病毒的入侵。

该病毒运行后,会释放病毒文件,自动连接到h**p://1**.**8.242.23/view/logo.*等恶意站点,下载多个病毒到电脑上的临时文件夹里。

二、“DNS篡改者”变种JB(Win32.Troj.DNSChanger.jb) 威胁级别:★

该病毒会利用一些特殊的技术,修改受感染电脑上的域名服务器(DNS)的设置和浏览器的安全设置,导致用户无法正常地访问网络,电脑的安全性能下降,容易受到其他病毒的袭击。

该病毒运行后,会自动释放ecodec.exe,uninst.exe和dfrgsrv.exe病毒文件,添加CLSID组件并同时修改注册表。

金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 方正安全巡展北京拉开帷幕 体现融合主题 (06-19) · 自我新表达,人人都能印 (06-19)
· 旅游网站遭遇黑客入侵 个人信息被泄漏 (06-19) · 阿利谈安全之 Rdriv.sys病毒的手工删除 (06-19)
· 动联北京媒体见面会 再绘密码认证新精彩 (06-19) · 专家疑"AV终结者"是人为纵毒 变种超500个 (06-19)
· "AV终结者"病毒现身 威胁用户网络财产安全 (06-19) · 互相抄袭 病毒、木马采用技术逐渐趋同 (06-18)
· 康佳量产数字电视一体机 普及互动娱乐体验 (06-18) · 金蝶K/3发力成本管理 成全国新品巡展亮点 (06-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管