|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| my123.com改首页流氓大面积爆发 紧急解决方案发布 | |||||
作者:JackLi 文章来源:网络 点击数: 更新时间:2006-11-13 ![]() |
|||||
|
11月11日上午,各反流氓软件网站,杀毒软件,安全站点论坛接到大量用户报告,表示其主页被恶意软件篡改为www.my123.com,无法修复.从规模及爆发面积来看,全国各地可能有数百万甚至上千万用户被该流氓恶意修改了主页,这和之前爆发的大面积 piaoxue.com,feixue.net,73ss.com,9505.com,81915.com,4199.com等恶意修改用户主页,十分相似. 同以往的一些“老流氓”相比,这些新流氓的特征是爆发面积特别大,效果明显,目的明确单一(修改主页),手段新奇狠毒,这次的my123.com流氓又有了一个新的特点,就是集中在11日周六 安全公司及反流氓组织休息时,突然全面爆发 使得它们中的绝大多数措手不及,无法有效抑制病毒爆发 手段卑劣 我于下午4时从360safe论坛得到恶意软件的病毒样本,并开始病毒代码逆向分析,找到病毒软肋后,同360safe官方连夜开始制作专杀工具,并于第2天凌晨1时20分放出可查杀2个变种的专杀工具,凌晨3时07分放出可查杀5个变种的专杀工具,可将该病毒彻底清除之,重新还原首页. 需要的朋友请到此贴下载: http://bbs.360safe.com/viewthread.php?tid=29751&extra=page=1&page=1 运行查杀工具后自动检测系统是否存在my123及piaoxue、feixue、qqhelper、zaphast等恶意软件,若存在,点清除 即可杀除之。 =========================== 现在给出病毒的基本特征 病毒的核心部分是一个驱动程序 然后 会将自身以独占方式打开,导致任何Windows下程序也无法读写及删除它 系统启动后,驱动开始分多个模块工作(分别建立多个线程) 1.服务保护模块:该模块会检测驱动自身的注册表服务项,不停地暴力重写自身服务项,使得无法删除其服务项 2.自身文件独占及句柄检测保护模块等: 文件句柄检测保护模块则是为了针对之前我的piaoxue类专杀而进行的保护 3.篡改首页模块:该模块会不停暴力重写注册表中首页设置为www.my123.com,导致无法对该项进行修复
到了11月11号这天,则启动模块3,强行篡改用户主页 也就是说 11月开始,该流氓早已在大量用户的机器上潜伏下来
|
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 瑞星公司09月12日发布 每日计 数据库安全应用 使用MySQL的 美耗资500万欲打造间谍版Mys 天涯谷歌合作遭百度回击 好1 瑞星公司08月12日发布 每日计 开源MySQL停止提供企业版源代 MySpace存0day 让系统更安全 网管管理Windo MySpace蠕虫病毒利用Fast-Fl 瑞星公司07月12日发布 每日计 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |