|
“勾结者”串通恶意软件 篡改用户浏览器
昨天下一个游戏辅助软件,人霉水塞牙,不幸中标。一开浏览器就弹出一万多个链接.崩溃了~今儿杀了一天,没效果,说是最新出炉的,叫什么什么勾结者来着~鲜的直冒烟捏..没升级的病毒软件根本抗不住,大家小心了~俺把IE给干掉了,重新装了还没摆脱,最后.逼冒火了.干脆把注册表给彻底清洗了番,才搞定的说.昏迷中~~~
上来查得病毒资料如下:
如果木马、病毒、广告软件勾结在一起攻击用户,那后果会是怎么样?
近段时间,一名为“勾结者”的木马病毒非常猖獗,作为一个传统的电脑病毒,勾结者可以通过网络下载大量其他木马、病毒和广告软件,而且病毒运行后,实时监视并可能终止安全卫士360、超级兔子等清理软件的进程,保护一些恶意广告软件的正常运行。
上网的过程中,不断有大量的广告页面弹出,IE主页也被强行修改,网络运行缓慢,而且一些网站也不能登陆,更让人奇怪的是,当我准备使用系统清理工具的时候,根本无法正常启动。
“勾结者”病毒档案
病毒名称:Win32.Troj.Downloader.eg 中文名称:勾结者
威胁级别:★★(绿色) 病毒类型:木马
受影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒特点:该病毒为Windows平台下通过网络下载其它木马、病毒或广告软件的病毒,主要通过网络欺骗或软件捆绑方式进行传播。
病毒介绍:病毒运行后将自身伪装成正常程序文件,在后台释放出伪系统正常文件进行病毒的自我更新、下载其它病毒;病毒可伪装成聊天软件QQ、Realplayer的相关文件,使用户不易发觉。
“勾结者”病毒危害:
1.弹出大量广告页面;
2.修改用户IE主页;
3.强行修改相关注册表项,使用户无法显示隐藏文件;
4.病毒能通过修改特定文件使用户无法正常访问某些网站
勾结者可修改“%Windir% system32 driversetc hosts”文件添加以下内容,使用户无法正常访问相关网站:
127.0.0.1 localhost
59.34.148.98 www.hao123.com
59.34.148.98 www.4199.com
59.34.148.98 www.9505.com
59.34.148.98 www.7322.com
218.5.76.175 www.huoche.com.cn
|