服务公告 网站公告 首页 您的位置:
病毒预报(2011.12.11-2011.12.17)
http://www.sc-jc.net    发布时间:2011-12-12    来源:国家计算机病毒应急处理中心    点击次数:4088

〖字体: 〗〖背景色:杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)〗〖打印本稿〗〖关闭

    国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现广告类恶意木马程序新变种Trojan_Startpage.EIP。该变种会修改受感染操作系统中浏览器IE的配置信息,同时还会自动查找操作系统中是否安装其他的主流浏览器IE(例如:傲游浏览器等)。如果发现系统中安装了这些浏览器,就会执行恶意代码程序指令,查找到浏览器IE的相关配置信息,将其默认首页修改为预先设定的Web网页地址链接,这些Web网页大多数是一些广告类盈利性站点。一旦浏览器IE的首页被篡改,计算机用户很难手动修复。

    该变种运行后,它会删除篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网页地址,取而代之的则是其指定的Web网站地址。与此同时,计算机用户下载的安装文件会与恶意修改过的配置文件捆绑在一起,并且在安装过程中通过恶意脚本对受感染操作系统进行一定参数配置的修改。

    另外,变种还会在受感染操作系统的桌面以及浏览器IE收藏夹中添加一些推广的网页地址链接,并且修改计算机用户在浏览器IE中的搜索结果,强行劫持搜索内容,将计算机用户定向到恶意攻击者推广的Web网站上。

专家提醒:

    针对该变种,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施:

   (一)针对已经感染该变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。

   (二)针对未感染该变种的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

 

 

 
 

版权所有:四川锦成信息技术有限公司    技术联系:shiteng588@163.com    售前咨询: 点击这里给我发消息  点击这里给我发消息    售后服务:点击这里给我发消息
Copyright 2014-2023 by 四川锦成信息 all rights reserved    蜀ICP备14003565号    法律顾问:  四川汇韬律师事务所    周艳律师