警惕“仙剑”木马篡改浏览器首页

  辛苦从网上下载了一个软件,安装后没看到我想要的功能电脑里面却多了一堆病毒,电脑也出现一个让人不爽的情况,如最喜欢用的浏览器图标突然都不见了;桌面也多了了淘宝特卖之类的讨厌的图标,崩溃的是删除以后重启电脑又会出现;打开浏览器首页突然间变成了陌生网站,但是我根本就没有设置过这样的主页的。

  接下来就让我们来认识下这个伪装成正常软件的病毒,经过分析发现这个病毒分工非常明确,每一个部分都负责不同的功能。

  一 木马大头目quicklnk.exe

  通过分析发现quicklnk.exe就像是带头大哥,它负责给“病毒喽罗”分配工作,如把Internet Exlporer.rar解压到桌面,伪装成Internet Exlporer图标;把淘宝·特卖.exe,西游·仙剑.exe两个文件拷贝到桌面,并让它看上去就是一个图标;把病毒Csrass.exe,setbrowser.exe 偷偷的启动起来。


  二 木马喽罗Csrass.exe

  Csrass.exe主要负责的是启动setbrowser.exe(删除常见浏览器图标);调用iemonitor.dll(监控浏览器启动并跳转了指定的导航网站)。

  值得我们注意的是,这个猥琐的Csrass.exe利用了一个小技巧让病毒不断的复活:Csrass.exe会响应关机或Logff前的消息 WM_QUERYENDSESSION和WM_ENDSESSION,写入自启动项:C:Documents and SettingsAll Users「开始」菜单程序启动Wscript.vbs,这个文件包含有让Csrass.exe自动启动的代码,让人防不胜防。

  三 木马喽罗setbrowser.exe

  通过分析发现setbrowser.exe主要负责的是把桌面、快速启动栏包含“浏览器”,“傲游”,“谷歌”,“世界之窗”之类的快捷方式都删除掉。

 


  四 木马喽罗Iemonitor.dll

  通过分析Iemonitor.dll主要功能就是监视一些常见浏览器的进程启动,然后让他们访问预先设置的导航网站类似http://www.1busou.com。

  五 QQ电脑管家修复处理

  针对这个病毒我们可以开启QQ电脑管家的实时防护功能就可以拦截它入侵你的电脑,而已经中招的用户使用QQ电脑管家的木马查杀功能即可轻松处理。

时间: 2024-08-17 09:49:56

警惕“仙剑”木马篡改浏览器首页的相关文章

篡改浏览器主页木马猖獗

权威反病毒实验室近期监测到互联网上出现大量篡改浏览器主页的恶意程序.这些恶意程序可能通过多种渠道感染计算机,但目的却都相同,即篡改和锁定受感染计算机的浏览器主页,增加相关网站的流量,给很多计算机用户造成了困扰. 以"主页枷锁"(Trojan.Win32.Jkfg.el)的木马为例,我们对此类恶意程序进行简要分析."主页枷锁"木马可以通过其他下载器木马下载或网页挂马等方式感染计算机.一旦感染运行,木马会向系统文件夹释放文件名随机的恶意DLL和SYS文件,普通用户很难察

hao360恶意篡改IE首页的修复方法

  最近我的IE总是被hao360篡改首页,而且常规的IE选项重新设置默认首页后仍然无效.百度搜索了一下这个问题,有人说用360杀毒或卫士去修复,但笔者不认同.hao360就是360的产品,明明是360篡改了你的首页,你还用360软件去修复,这就好比因为害怕强盗抢劫,所以向他交保护费,是助纣为虐的行为.我不相信hao360恶意篡改IE首页的行为没有360本身的利益驱使,不相信这仅仅是恶意插件的行为,不相信这跟奇虎公司无关. 因此,这里我总结了一个成功的经验,无需360软件,手动设置IE即可. 先

恶意篡改浏览器成产业网民财产面临损失

新华网天津4月6日专电(记者张建新)金山毒霸安全实验室对互联网的监测数据表明,劫持篡改浏览器已经成为网民面临的最主要的威胁. 金山安全专家说,恶意篡改浏览器已经成长为一个产业.而中国互联网络信息中心(CNNIC)日前发布的<2009年中国网民网络信息安全状况调查报告>也显示,71.9%的网民曾发现浏览器配置被修改,32.3%的网民曾发现QQ.MSN密码.邮箱账号被盗,超过50%的网民遇到过网络访问障碍. 这些靠病毒木马吸引用户的流氓网址导航站,和大的导航站差别不大,有现成的模板套用,普通网民可

【高德地图API】从零开始学高德JS API(一)地图展现——仙剑地图,麻点图,街景,室内图

原文:[高德地图API]从零开始学高德JS API(一)地图展现--仙剑地图,麻点图,街景,室内图 摘要:关于地图的显示,我想大家最关心的就是麻点图,自定义底图的解决方案了吧.在过去,marker大于500之后,浏览器开始逐渐卡死,大家都开始寻找解决方案,比如聚合marker啊,比如麻点图啊.聚合marker里面还有一些复杂的算法,而麻点图,最让大家头疼的,就是如何生成麻点图,如何切图,如何把图片贴到地图上,还有如何定位图片的位置吧.以前那么复杂的一系列操作,居然让云图的可视化操作一下子解决了.

JS小游戏之仙剑翻牌源码详解_javascript技巧

本文实例讲述了JS小游戏的仙剑翻牌源码,是一款非常优秀的游戏源码.分享给大家供大家参考.具体如下: 一.游戏介绍: 这是一个翻牌配对游戏,共十关. 1.游戏随机从42张牌中抽取9张进行游戏,每组为2张相同的牌,共18张牌. 2.连续翻到两张相同的为胜利,当9组全部翻到则过关.如不是翻到连续两张相同的,则需要重新翻. 3.游戏共有10关,在规定时间内通过为挑战成功. 4.如果某关在规定时间内没有通过,则会从当前关继续游戏. 5.游戏中的卡牌图片与音乐均为大宇公司所有. 6.需要支持html5的浏览

百度浏览器首页怎么订阅频道?

  百度浏览器首页怎么订阅频道?百度首页改版后,大家可以根据个人喜好订阅一些频道了,那么百度首页如何设置订阅频道呢? 1.首先要打开百度首页,这一步随便一个浏览器都可以完成,根据自己的实际情况操作; 2.订阅频道的设置需要登录百度账号,没有的童鞋可以注册一个; 3.登录后自动显示小编以往的设置,这个好处便是无论是哪台电脑,只要小编登录自己的百度账号,立刻变成小编以往的设置,找到途中红圈中的设置按钮; 4.点击设置按钮,进入频道订阅界面; 5.在频道订阅界面,大家可以根据自己的需求订阅各个频道,也

大神帮帮忙-类似于360浏览器首页的链接拖拽功能

问题描述 类似于360浏览器首页的链接拖拽功能 如何实现拖拽链接时候不打开链接,当单机链接时候再打开此链接.就和360浏览器首页的那个效果一样. 解决方案 原本拖拽就不是打开链接,除非拖动到浏览器地址栏,360拖动到地址栏照样打开的..不明白你要问什么..

在网页中修改用户电脑上的启动菜单和浏览器首页,会的来回答

问题描述 在网页中修改用户电脑上的启动菜单和浏览器首页,会的来回答 在网页中修改用户电脑上的启动菜单和浏览器首页,以及修改快捷方式怎么做?要做到隐藏和免杀 解决方案 出于浏览器安全性的考虑,这个是做不到的,除非浏览器有漏洞.

新仙剑OL有抄袭《最终幻想:纷争》与《魔兽世界》嫌疑

近日,横空出世的仙剑新网游<新仙剑奇侠传OL>成为了众人的焦点,在单机游戏<仙剑奇侠传五>发售两月之后,仙剑粉丝们又多了一些等待.不过有<仙剑OL>的前车之鉴,仙剑改编网游是否会再次让仙迷们伤心呢?在官方放出<新仙剑奇侠传OL>的CG之后,有网友发现CG分镜竟然有抄袭<最终幻想:纷争>与<魔兽世界>的嫌疑. 新仙剑OL 在<新仙剑奇侠传OL>公布新官网之后,一段精美的CG随之出现,李逍遥.赵灵儿等3D高清人物形象在首次出现