安全信息头部
个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
资讯首页 > 病毒新闻 > 正文
“勾结者”串通恶意软件 篡改数千用户浏览器
毒霸信息安全网 http://www.duba.net
2006-11-10 09:39:59 来源:金山毒霸信息安全网
推送:
金山毒霸2005正版免费下载

  如果木马、病毒、广告软件勾结在一起攻击用户,那后果会是怎么样?

  近日,李先生就遭遇了这样的威胁。李先生称,“我在上网的过程中,不断有大量的广告页面弹出,IE主页也被强行修改,网络运行缓慢,而且一些网站也不能登陆,更让人奇怪的是,当我准备使用系统清理工具的时候,根本无法正常启动。”

  在金山毒霸反病毒专家的指导下,李先生下载并安装了金山毒霸2007,查杀结果显示,他的电脑感染木马、病毒、广告软件等共计20多个,查杀结果让李先生瞠目结舌。

  李先生的电脑为何会感染如此多的病毒呢?

  金山毒霸反病毒专家指出,近段时间,一名为“勾结者”的木马病毒非常猖獗,作为一个传统的电脑病毒,勾结者可以通过网络下载大量其他木马、病毒和广告软件,而且病毒运行后,实时监视并可能终止安全卫士360、超级兔子等清理软件的进程,保护一些恶意广告软件的正常运行。

  立刻订购金山毒霸查杀此病毒:


  “勾结者”病毒档案

  病毒名称:勾结者   英文名称:Win32.Troj.Downloader.eg
  威胁级别:★★    病毒类型:木马

  病毒特点:该病毒为Windows平台下通过网络下载其它木马、病毒或广告软件的病毒,主要通过网络欺骗或软件捆绑方式进行传播。

  病毒介绍:病毒运行后将自身伪装成正常程序文件,在后台释放出伪系统正常文件进行病毒的自我更新、下载其它病毒;病毒可伪装成聊天软件QQ、Realplayer的相关文件,使用户不易发觉。

  “勾结者”病毒危害:

  1.弹出大量广告页面;

  2.修改用户IE主页;

  3.强行修改相关注册表项,使用户无法显示隐藏文件;

  4.病毒能通过修改特定文件使用户无法正常访问某些网站如www.hao123.com等。

  勾结者可屏蔽六大网站

  勾结者可修改“%Windir% system32 driversetc hosts”文件添加以下内容,使用户无法正常访问相关网站:

  127.0.0.1    localhost

  59.34.148.98  www.hao123.com

  59.34.148.98  www.4199.com

  59.34.148.98  www.9505.com

  59.34.148.98  www.7322.com

  218.5.76.175  www.huoche.com.cn

  专家建议:

  1.由于病毒文件较多,手工清除存在困难,建议用户及时安装金山毒霸2007;

  2.提高网络安全意识,对一些虚假且带有欺诈性质的信息、邮件附件具备一定的判断能力;

  3.安装新程序前,运行杀毒软件,并开启防火墙、实时监控功能。

   金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2006年11月10日的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录 http://www.duba.net 免费下载最新版金山毒霸2007 或使用 金山毒霸在线业务 清除该病毒;您拨打金山毒霸7×12小时(8:00-20:00)反病毒急救电话为010-82331816,金山反病毒专家将为您提供帮助。

  畅游网络世界的“十大安全技巧”

  1.用杀毒软件保护电脑,及时更新软件——把病毒阻挡在路上!

  一定要确保您的电脑安装了杀毒软件!杀毒软件可以保护您的电脑,使您不用担心受到病毒的侵害。但是,新病毒每天都会出现,反程序需要定期升级。病毒的发作就象每年的流感病毒一样,新的病毒和病毒变种不断产生,所以一定要保证有规律地升级杀毒软件!升级的越勤快,比如说每周一次,杀毒的效果就越好。请登陆您使用的杀毒软件公司的网站,看看有没有发现新的病毒,并且定期对杀毒软件进行升级。

  2.不要打开不明来源的邮件——值得怀疑者,直接删除!

  举一个简单的例子吧,如果你不知道邮件是谁发给您的,那就一定要小心这封邮件以及邮件携带的附件。要是收到了可疑的邮件,最好的处理办法是直接把整个邮件删除,包括其中的任何附件。即使知道是谁发来的邮件,对看起来有点奇怪的或者是预料之外受到的邮件,也要提高警惕。特别是如果这些邮件包含一些奇怪的链接,就更要小心了。您的朋友可能在不知情的情况下意外地发给你一个病毒。就像是“我爱你”这样的病毒,在2001年里传播给了上亿人。

  3.使用比较复杂的密码——别把你的密码告诉任何人!

  密码只有在难以破解的时候才能阻挡非用户入侵。不要让别人知道你的密码,也不要在一个以上的地方使用相同的密码。如果什么人破解了你的一个密码,你一定不想让他们在更多地方侵害你的利益吧。

  密码的黄金定律就是:1)一个密码至少包含8位;2)定期更改密码,至少每隔90天改一次;3)别把你的密码告诉任何人!

  4.使用防火墙,防止电脑受到来自互联网的攻击——将反入侵进行到底!

  将电脑装备上防火墙!防火墙在电脑和外部环境之间建立了防御层。防火墙有两种形式:个人电脑上运行的软件防火墙,同时保护若干电脑不受侵害的硬件防火墙。这两种防火墙的工作原理都是:过滤来自互联网的未授权进入或者具有潜在威胁的数据,同时允许其他“好”的数据被电脑接收。您上网的时候,防火墙也阻止未经授权的用户连接到您的电脑上。软件或者硬件的防火墙可以在国内大多数软件商店找到。

  5.不要让陌生用户连接到你的计算机上——不要和陌生人说话!

  开放的操作系统可以允许网络(包括互联网)中的其他电脑,连接到您的电脑硬盘上进行“文件共享”。如果没有加以足够的重视,这种“文件共享”的能力可能导致您的电脑遭受病毒感染,或者电脑中其他文件被“偷看”。所以,除非真的需要这种能力,否则您应该确保“文件共享”功能是关闭的。充分了解您的操作系统以及其他程序可以帮助您学会怎样有效地禁用文件共享功能。

  6.不使用互联网的时候及时断开连接——为了安全,暂时切断联系!

  记住,数字高速公路是双行线。您可以发送也可以接受信息。如果不需要保持时时与网络相连,那就切断网络吧,否则有人可能会趁机连接到您的电脑上。而且如果您没有及时更新杀毒软件,或者没有安装防火墙,有人可能回入侵您的电脑或者用它来伤害网络上的其他人。

  7.备份电脑数据——有备无患!

  有经验的计算机使用者知道,只有两中人在使用电脑:一种是已经丢失了数据的,另一种是以后将要体会丢失数据痛苦的。数据备份对电脑使用者来说是很重要的。少量数据可以备份在软盘或者移动硬盘中,海量数据则可以备份在CD中。如果可以连接到网络上,暂时把您的数据保存在网络总的另一台计算机上也可以。大多数人每周都备份自己全部的重要数据。而且,您要确保拥有原始软件启动盘,并且在计算机系统遭到破坏可以使用它们。

  8.定期下载安全更新补丁——消息灵通些!

  当今大多数主流软件公司都会很及时地公布其软件产品的更新和补丁。有时候,程序漏洞可能允许有人恶意攻击您的电脑。软件公司或者经销商发现这些漏洞以后,会在他们的网站上发布针对这个漏洞创建的程序补丁。一定要下载并安装这些补丁!有规律地检查您的软件经销商的网页,看有没有新的安全补丁,另外,有些公司提供了的新补丁自动下载功能。如果您没有时间自己来做这些工作,那就下载和安装一个专门的程序为您做这些工作。有各种各样的软件程序可以完成上述操作。

  9.定期检查计算机。更改应用程序设置后要重新评估计算机的安全性——为自己设定坚固的安全屏障!

  计算机上的程序和操作系统有很多重要的功能,可以使生活更便利,但也同样使您更容易受到黑客和病毒的攻击。您应该最少一年两次评定电脑的安全性,特别是当修改了应用程序设置以后。就您电脑上的应用设置来说,举个典型的例子,比如网络浏览器,就在internet选项中包括了安全性设置。请核查正在使用的设置,并确保当前安全级别恰当。

  10.确保您的家庭成员以及/或者员工知道当电脑被感染的时候应该采取什么措施。

  让所有使用电脑的人对网络安全防护措施有足够的认识,这一点是很重要的。人们应该知道怎样更新杀毒软件,怎样从软件经销商那里下载安全补丁,以及怎样恰当地创建密码。

【责任编辑:飞羽】
欢迎订阅金山信息安全RSS资讯: 拷贝地址到您的阅读器 | | 如何订阅 | 下载阅读器 | 什么是RSS?
毒霸网站热点推荐
·手机快速订购金山毒霸2007杀毒套装 10元包月
·金山毒霸2007隆重上市 免费下载
·订防护知识短信每月10元 获赠毒霸2007包月 移动订阅 联通订阅
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
匿名发表  昵称:   验证码:

如果您有关于产品方面的问题,请您登陆在线客服,以便我们尽快为您解答:)
注:以上网友留言只代表金山网友个人观点,不代表金山观点;金山不对网友留言真实性作任何保证。
金山毒霸2007隆重上市
[购买毒霸] 店面买·网上买
新闻动态

· 大批网站被黑客劫持 网站自动跳转到365.com  03/07
· 黑客攻破WordPress服务器 博客软件被开后门  03/07
· 黑客侵入个人电脑敲诈 拷走医生隐私文件照片  03/07
· Vista系统悄现盗版产业链 网络成最大集散地  03/07
· “熊猫烧香”曝光病毒牟利黑幕 立法亟待完善  03/07
· 警方提醒网民防QQ中奖骗局 已接多起诈骗警情  03/06
更多>>

金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号