226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 信息安全 >>       

谨防HOSTS和BHO劫持者病毒后台修改IE首页

作者:江民    来源:赛迪网    日期:2007-10-17 14:14:24   

病毒名称:Trojan/Qhost.em

中 文 名:“Hosts劫持者”变种em

病毒长度:20480字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Qhost.em“Hosts劫持者”变种em是“Hosts劫持者”木马家族的最新成员之一,采用VB 5.0/6.0编写。“Hosts劫持者”变种em运行后,自我复制到被感染计算机的指定目录下。修改注册表,实现木马开机自启动。强行篡改IE默认首页设置,致使用户一打开IE首页就会连接骇客指定站点,增加某网站的访问量。另外,“Hosts劫持者”变种em还会篡改hosts文件来达到域名映像劫持的目的,使用户在访问国内众多网络私服游戏搜索网站时,打开的是指定的网站服务器。

病毒名称:Trojan/BHO.ave

中 文 名:“BHO劫持者”变种ave

病毒长度:31232字节

病毒类型:木马

危害等级:

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/BHO.ave“BHO劫持者”变种ave是“BHO劫持者”木马家族的最新成员之一,采用VB 5.0/6.0编写,并经过加壳处理。“BHO劫持者”变种ave运行后,修改注册表,实现木马开机自启动。强行篡改IE默认首页设置,致使用户一打开IE浏览器首页就连接指定站点,达到增加某网站的访问量的目的。“BHO劫持者”变种ave会注入到IE浏览器进程中,随IE启动而加载。监视用户浏览的网页,秘密搜集用户的上网行为习惯,定时弹出广告窗口,干扰用户的正常操作。

 

上一篇: 木马针对网络游戏 盗取账号禁用自动更新
下一篇: “幻影后门”病毒记录你的键盘操作情况

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐