阅读更多

4顶
0踩

非技术

转载新闻 国内出现附着于IE 推广FireFox的病毒

2008-01-24 08:12 by 资深记者 galaxystar 评论(8) 有5414人浏览
其实之前已经对打开IE浏览器提示下载火狐的现象原因描述很清楚了,是病毒写入了BHO导致.
最近发现网上依然有一些人在说浏览网页时会出现“IE版本过低,建议下载火狐浏览器”之类的提示.根据小范围的跟踪,确认了两处“火狐尾巴”的新动向.

第一个案例:

Vista系统打开【我的电脑】和IE浏览器会提示程序停止工作的报错。只有关闭Vista系统的UAC功能后才能正常打开。如图所示:



IE浏览器停止工作
根据分析,该现象是由于“火狐”的dll在注入explorer.exe和IExplore.exe进程的操作不支持vista系统导致的程序异常。

病毒的主文件位置:

%systemroot%\system32\gszlogfaunaur.dll

成功加载后会在后台下载yeSetup.exe和my_70302.exe并联网更新替换一个或多个可导致“火狐”现象的dll文件,如yafbebubiq.dll。以防止反病毒厂商更新后的处理。

针对此类变种后台下载的预防:

开启毒霸2008的网页防挂马功能,对后台的恶意下载行为进行监控并适当设置阻止规则。如图所示:





清理专家拦截提示
阻止列表
针对此类变种的处理方案:

对于写入BHO的“火狐”将毒霸2008升级到最新,之后打开清理专家扫描恶意软件会有如下提示:



清理恶意软件
根据提示清理“可疑的BHO”即可。 第二个案例:



打开搜狐新浪之类的网站没事,但是一打开百度和Google就会弹出安装火狐的提示,与之前不同的是这个“火狐”提示是可以关闭的。如图所示:

火狐搜索引擎
病毒释放在系统分区根目录 %systemdrive%\devices.dll 设置了只读、隐藏和系统属性。 与之前写入BHO的方式有所不同,此次写入了协议项目。如图所示:



病毒协议项目

该文件伪造了微软签名,并将修改时间调整到2004年。使其与大多数根目录下的系统文件的修改时间接近,所以总体上感觉伪装的还不错。

处理方法:

反注册这个dll文件即可。(或者下载文后“关于火狐耍流氓的处理思路”帖子中的批处理文件处理)

结束语:

不知道在2008年这个“火狐”以后还会还有多少条邪恶的尾巴;不知道它是否考虑在Vista与IE7面前张牙舞爪;不知道安装“火狐”的用户电脑是否真的安全。
4
0
评论 共 8 条 请登录后发表评论
8 楼 magicgod 2008-01-25 15:14
ff是开放源码的,如果有这样的病毒,只要一查源码就知道了,根本不用讨论。如果是有病毒恶意注入ff,然后再注入ie,那么这个病毒是够狠的。
7 楼 killvin 2008-01-25 13:11
这么优秀的病毒,在哪里可以下载?
6 楼 绝对可能 2008-01-25 09:11
我想firefox不会蠢到这样推广自己的产品吧?!
5 楼 galaxystar 2008-01-24 13:21
我也经常看到黄色的提醒栏,比较怀疑。。。
4 楼 blueskyone 2008-01-24 11:20
这个病毒和firefox 有关系吗?
3 楼 beckrabbit 2008-01-24 10:40
明显是利用该病毒获得google的firefox推介利润
2 楼 keshin 2008-01-24 10:17
如果两个角色换一下估计就有人说微软的不是了
别一味的把ff当成圣人
1 楼 zjumty 2008-01-24 09:53
是不是有人故意毁firefox的名声啊!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • linux vim/vi 跳转到最后一行 跳转快捷键

    跳到文本的最后一行:按“G”,即“shift+g”。 跳到文本的第一行的第一个字符:按两次“g”。 跳到当前行的最后一个字符 :在当前行按“$”键,即“shift+4”。 跳到当前行的第一个字符:在当前行按“0”。 ...

  • Linux—vi命令详解

    vi编辑器是所有Unix及Linux系统下标准的编辑器,它的强大不逊色于任何最新的文本编辑器,这里只是简单地介绍一下它的用法和一小部分指令。由于对Unix及Linux系统的任何版本,vi编辑器是完全相同的,因此您可以在其他...

  • linux命令光标移动到末尾,linux里的vi怎么移动到最后一行

    vi是“Visual interface”的简称,它在Linux上的地位就仿佛Edit程序在DOS上一样。它可以执行输出、删除、查找、替换、块操作等众多文本操作,而且用户可以根据自己的需要对其进行定制。Vi不是一个排版程序,它不象...

  • linux系统vi替换命令,linux:vi 替换命令

    转自:.../100##将100行内的小写转换成大写vi/vim 中可以使用 :s 命令来替换字符串。:s/vivian/sky/ 替换当前行第一个 vivian 为 sky:s/vivian/sky/g 替换当前行所有 vivian 为 sky:n,$s...

  • Linux查看最后一页日志,linux常用查看文件或日志命令

    常见查看文件内容命令汇总如下:cat filename 查看日志,会打开整个文件,直接跑到最后面tac filename 查看日志,会打开整个文件,倒序显示,不常用morefilename 查看日志,可以上下翻页,上下行移动显示less ...

  • linux命令vi编辑文件注释掉某一行,请问linux的vi命令进入文本编辑后怎么去删除一行?...

    2010-06-23 回答vi的基本概念基本上vi可分为三种操作状态,分别是命令模式... comand mode:控制屏幕光标的移动,字符或光标的删除,移动复制某区段及进入insert mode下,或者到last line mode。2. insert mode:唯...

  • Linux文本编辑跳到指定行,Linux 命令每日一练:vi命令

    Linux中vi 命令 —>可以理解记忆为:visual insert(即可视化插入)—> 是UNIX操作系统和类UNIX操作系统中最通用的全屏幕纯文本编辑器。Linux中的vi编辑器叫vim,它是vi的增强版(vi Improved),与vi编辑器完全...

  • linux 的vi命令详解,Linux vi 命令详解

    vi共分为三种模式:分别是一般模式,编辑模式与命令行模式一般模式:以vi打开一个文件就直接了一般模式(这是默认的模式)编辑模式:在指令模式下输入的按键“i, I, o, O, a, A, r, R”,vi即认为是在当前位置插入字符...

  • linux shell 命令行和 vi 下如何删除一个单词

    文章转载地址 1、linux shell 命令行下删除一个单词的方法: 我们有时在Linux下输入命令时,难免有输错的时候,在有的终端上,输错后,用退格则出现乱码现像,...2、vi下删除一个单词的方法: diw 删除光标上的单词 (不

  • 学习Linux环境下VI(VIM)编辑器的使用方法(Windows程序员视角)

    Windows程序员学习Linux环境下VI编辑器的使用方法

  • Linux系列 使用vi文本编辑器

    本章将会讲解使用vi文本编辑器。

  • Linux系统vi编辑器

    vi编辑器是所有Unix及Linux系统下标准的编辑器,它的强大不逊色于任何最新的文本编辑器,对于Unix及Linux系统的任何版本,vi编辑器是完全相同的,也是Linux中最基本的文本编辑器,这里只是简单地介绍一下它的用法和...

  • Linux vi 模式下查找命令

    在vi 模式下,直接输入“/” 斜杠;再输入要查找的字符串,然后回车即可; 方法如下: 1、命令模式下输入“/字符串”,例如“/hive.sit” 2、如果查找下一个,按“n”即可 一般模式 常用命令: ctrl+b 屏幕...

  • linux vi命令的查询,linux vi命令模式详解

    在linux系统中,vi编辑总共有三种工作模式,其中一种就是命令模式,下面由学习啦小编为大家整理了linux下vi的命令模式的相关知识,希望对大家有帮助!一、linux vi命令模式说明在 vi 的命令模式下,可以使用复杂的...

  • linux下vi编辑器方向键变成字母的解决方法

    这个问题的最终原因是linux系统默认安装的vi编辑器,vi程序默认使用【h】【j】【k】【l】来移动光标,而我们平常习惯方向键盘移动光标是vim编辑器的使用操作。 三、解决方案: 安装vim编辑器就好(两步命令)。 ...

  • linux在vi创建文件,Linux下创建文本文件(vi/vim命令使用详解)

    vi test.txt或者vim test.txt再或者touch test.txtvim是vi的升级版,指令更多,功能更强。下面是收集的vim用法,当在vim里面要实现退出,首先要做的是按【Esc】,然后再输入【:wq】一、一般模式:删除、复制与粘贴类...

  • Linux——vi命令详解

    vi编辑器是所有Unix及Linux系统下标准的编辑器,它的强大不逊色于任何最新的文本编辑器,这里只是简单地介绍一下它的用法和一小部分指令。由于对Unix及Linux系统的任何版本,vi编辑器是完全相同的,因此您可以在其他...

  • linux下vi/vim打开文件异常及处理方法

    用vi/vim打开之前写过的c代码,会多次出现这个状况: 网易有道词典翻译如下: 文件 编辑 查看 搜索 终端 帮助 E325:注意 找到一个名为“.mybash.c.swp”的交换文件 业主:fr 日期:2018年11月11日11:31:55 ...

  • linux退出vi编辑器操作,Linux下怎么退出VI编辑器

    末行模式三种模式间的相互转换vi编辑器的启动与退出直接进入编辑环境$vi进入编辑环境并打开(新建)文件$vimyfile退出vi编辑环境输入末行命令放弃对文件的修改,并退出编辑器:q!文件保存与另存为保存文件保存对vi编辑...

  • Linux--vi简介

    文章目录1、为什么要学习vi2、vi背景3、启动和退出vi4、编辑模式4.1、进入插入模式4.2、保存工作5、移动光标6、基本编辑6.1、添加文本6.2、插入一行6.3、删除文本6.4、剪切、复制和粘粘文本6.5、合并行7、查找和替换...

Global site tag (gtag.js) - Google Analytics