首页
|
新闻资讯
|
网站运营
|
网络编程
|
数据库
|
服务器
|
网页设计
|
图像媒体
|
网络应用
|
搜索优化
|
资源下载
|
动网主机
|
DVBOX
本站内
互联网
ASP论坛
ASP.Net论坛
PHP论坛
安全
→ 阅读文章
借助CSDN博客传播的木马病毒
作者
:
来源
:江民反病毒中心
阅读 1443 人次 , 2006-3-18 17:35:00
江民反病毒中心发送的病毒通报显示,该中心截获了一个通过博客传播的木马病毒Trojan/Startpage.Blogcpp。访问CSDN某博客上的任意文章都会感染该病毒,病毒运行后,会修改IE主页、搜索页,指向含有病毒的博客页面。
该病毒博客收集的技术性文章较多,在google或百度搜索某些计算机专业术语时会搜索到该博客上面的大量链接。请广大用户提高警惕。
病毒名称:Trojan/Startpage.Blogcpp
病毒类型:
木马
病毒大小:
36864
传播方式:
网络
危害程度:
★★
病毒具体技术特征如下:
1、创建下列文件:
%SystemDir%\rundll64.exe, 36864字节
2、在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rundll" = %SystemDir%\rundll64.exe
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rundll" = %SystemDir%\rundll64.exe
这样,在Windows启动时,病毒就可以自动执行。
3、病毒通过修改下列注册表键值,改变IE默认主页等信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page" = http://blog.csdn.net/i_****_cpp
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]
"Local Page" = http://blog.csdn.net/i_****_cpp
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page" = http://blog.csdn.net/i_****_cpp
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page" = http://blog.csdn.net/i_****_cpp
本文Tags
:
blog
病毒
收藏本文
打印本文
论坛讨论
关闭窗口
· 上一篇:
阻挡木马的10大招数
· 下一篇:
木马新趋势:从大面撒网到重点攻击
·
德国免费杀毒软件AntiVir深度体验
·
暴库入侵OBLOG!
·
自动查找系统缺陷的蠕虫将增加
·
根据Web服务器记录来追击黑客
·
新威胁:安全软件成黑客攻击目标
关于本站
|
联系我们
|
业务合作
|
客户案例
|
诚聘英才
|
广告合作
|
收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006
Cndw
.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077