|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
安全技术首页
|
技术研究
|
技术应用
|
数据安全
|
企业专区
|
破除隐身僵尸木马的隐身妖术
破除隐身僵尸木马的隐身妖术
作者:佚名 文章来源:网络 点击数: 更新时间:2007-11-9 1:20:56
论坛
求助人气帖:我的电脑最近老是弹出6.cn/xxxx网页以及一些广告页面,安装的杀毒软件检查出很多
病毒
,查杀后过几天就又出现许多
木马
。请问《电脑报》的安全专家,这是什么原因?怎么才能彻底解决?
根据上述信息,可以判断中了隐身僵尸
木马
。中招的电脑会弹出6.cn/xxxx网页以及一些广告页面,后进入潜伏期。
隐身僵尸
木马
会在用户开机启动的时候开始运行,并在硬盘上删除自身文件,只是在进程中存在,而在用户关机的同时,又将自身文件写入硬盘,此招数是专门为躲避杀毒软件的追杀而设计的,所以在日志中不会显示。
其基本启动思路是开机后先由注册表启动,成功注入后删除这个注册表项,那么日志就不会有异常。然后使用Rootkit
技术
隐藏自身,保证不被任务管理器或日志扫描发现,然后在即将关机的时候,捕捉关闭电脑命令,在关机前由注入进程的重新写回注册表,实现循环启动。由于的隐蔽性,中了它的电脑也会自动下载大量ARP攻击木马和流行盗号
木马
,危害极大。
隐身僵尸
木马
通用解决方案
临时方法:编辑HOSTS文件阻止弹窗
如果你的电脑暂时是在局域网内,不能上外网,可以先进到电脑中C:\WINDOWS\system32\drivers\etc文件夹中,双击HOSTS文件,在弹出的打开方式对话框中选择“记事本”选项(图1)。
图1 打开HOSTS文件
小提示:可以直接将C:\WINDOWS\system32\drivers\etc输入到地址栏中按回车进入此文件夹。
在打开的HOSTS记事本文件中,如图2所示修改并添加union.mmtw.cn及6.cn二个网址,然后单击右上角的关闭按钮,在弹出的提示中单击“是”保存。重启电脑可以暂时解决弹出广告的问题。
终极方法:用专杀工具清除
木马
临时方法并没有真的清除木马,我们可以使用360安全中心提供的《隐身僵尸
木马
专杀工具》(下载地址http://www.cpcw.com/bzsoft)。软件使用比较简单,打开软件后单击“开始查杀”即可(图3)。
在用专杀工具进行清除时,建议大家配合其他安全工具使用,效果更佳,例如《Windows 清理助手》等等。
总结
这款木马隐蔽性很强,不容易被发现,惟一的特征就是要弹出专门的广告。如果你的电脑突然弹出6.cn/xxxx,就意味着你中了该木马。此外,
木马
的制作思路和my123非常相似,二者之间可能有某种联系。
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
反病毒实战 四招妙除IE空白页里的木马
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
隐身好友无处藏-百分百让
QQ显隐身之不传秘籍
破解“隐身”的几大绝招
LumaQQ 立刻把QQ隐身好友
用DOS命令破除UNIX管理员
DoS攻击隐身于合法指令中
McAfee:僵尸和大规模邮
McAfee:僵尸和大规模邮
僵尸网络促使垃圾邮件的
网络僵尸接连作案 多家企
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有