Win32.Huhk.d.7607病毒|私募基金网生活频道

热度2票  浏览5次 【共0条评论】【我要评论 时间:2009年11月01日 21:09
私募社区 - 私募股权投资知识学习网 - www.simu001.cn^3C6X\J'sI

『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn5s2n9}3H8^

私募社区 - 私募股权投资知识学习网 - www.simu001.cn7Z0e'I,D n^G9I

 病毒名称:Win32.Huhk.d.7607『simu001.cn』

]-J4kDvn,d~0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnq:LQ,@7rz)~K2C

  中文名称:网银隐身劫匪『simu001.cn』

i,\"]e_0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnA&B RtxoP\y

  病毒类型:盗号木马程序『simu001.cn』

`!Yl,S8i1F0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn7I2wb @S0k8fw"d2|

  病毒目的:感染IE,盗窃工行网银『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn#Qx*b{ D-q

私募社区 - 私募股权投资知识学习网 - www.simu001.cn1D9F#O}b$V-es

  本期医生:解国忠『simu001.cn』

O$X3^emKP0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnf#u9B[Vg(q,l,Z*D

读者反映:我的工行网银受到病毒危胁『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn/nXj1cHcZ4Mb

私募社区 - 私募股权投资知识学习网 - www.simu001.cn*uN"i*Wl j(V

  我为了进行网上交易,很久前就开通了工商银行的网上银行,平时非常注重安全,时常杀毒。最近朋友在QQ上给我发消息,说有一种新的网银病毒出现了,专门盗工行的网银。我想请问医生,这个消息是不是真的?如果中了这个病毒,应该怎么清除?『simu001.cn』

4BcO;aYr-Qb2X0 私募社区 - 私募股权投资知识学习网 - www.simu001.cn7cn$B AW(A Bs

病毒自述:感染IE窃取网银账号『simu001.cn』

T7{J)Bli)UOkP0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnLm] tA N

  “打打打劫,网银账号、密码,统统告诉我……”『simu001.cn』

2BS9~[5o*ala0

4w%jLae*F/R0  对了,忘了进行自我介绍了,我就是传说中的“网银隐身劫匪”。我这个“人”最大的优点就是专一,只窃取工商银行网银的账号信息。当我通过网页木马进入系统以后,首先会感染系统中IE浏览器的主程序Iexplore.exe。由于我的体积非常小,受到感染的Iexplore.exe程序大小不会产生任何改变。『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn;@ p;LWRbh

deXt,ez0  这样当用户使用IE浏览器登录工商银行的网银系统进行交易时,我就可以自动截取大量的相关信息(图1),包括用户的支付卡号、接收卡号、密码信息、收款人姓名、收款人所在地等,总之一句话全部的敏感信息都会被记录下来。当我获取到账号信息后,就会悄悄连接病毒作者指定的一个远程服务器,让病毒作者掌握用户的网银账号和密码,甚至包括系统中的个人隐私,从而给用户造成无法估计的损失。『simu001.cn』

nl(]/Viex!z0

3IH:q0s3O0『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn.pLR!S}

g*@2x7D7k"UeBM0  所有的盗号、传输操作完成以后,我存在系统中也没有什么意义。因此我会在Windows系统目录中的备份Dllcache文件夹中,用原版的Iexplore.exe文件替换被感染的IE浏览器文件。这样系统就没有任何与我有关的痕迹,到时候用户想检测都没法检测得到,哈哈哈哈!『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn ?WSA4V]W%mV

私募社区 - 私募股权投资知识学习网 - www.simu001.cneZ w/S PQ2` H

本期医生:替换Iexplore.exe再杀毒『simu001.cn』私募社区 - 私募股权投资知识学习网 - www.simu001.cn"[0Ck tM\b/iz

,Au9pD{3V"{E Rb'`0  “网银隐身劫匪”是一个典型的感染型病毒,虽然会给网银用户带来很大的危险,但是它技术含量不高,很容易就能清除。『simu001.cn』

-M3N.]P:R0 私募社区 - 私募股权投资知识学习网 - www.simu001.cny/sB,]K0ZKFo

  首先利用Windows PE盘启动系统,进入到Windows PE盘的系统界面。通过资源管理器浏览Program Files文件夹,找到并选中IE浏览器的主文件Iexplore.exe,点击“复制到”命令,在弹出的窗口选择系统IE浏览器的路径X:\Program Files\Internet Explorer。这时系统会弹出相应的提示,直接点击“是”按钮就可以替换感染的IE浏览器文件(图2)。『simu001.cn』

NczI0S5\B(h0

'vR)tfn#T"|0『simu001.cn』

!S"`:s*o%Na\:E r0 私募社区 - 私募股权投资知识学习网 - www.simu001.cnc&yZ5j'Rv8U^@(j

  重新启动系统,并在计算机开启BIOS加载完之后,迅速按下键盘的F8键。在出现的Windows高级选项菜单中选择“安全模式”。然后启动杀毒软件并升级到最新的病毒库,再进行查杀就可以清除病毒残留物。『simu001.cn』

P.DA*V:Bq.r0

9Ciq3W ?0  由于现在网银病毒泛滥,使用文件数字证书或移动数字证书进行数据加密是防范网银被盗的最好办法。另外离开电脑系统时,最好将系统进行锁定或者拔掉保存有移动版数字证书的闪存盘。 『simu001.cn』

9o'|.U`C8XS%KO)S0
顶:0 踩:0
对本文中的事件或人物打分:
当前平均分:0 (0次打分)
对本篇资讯内容的质量打分:
当前平均分:0 (0次打分)
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源