TDSS TDL木马的后遗症明天可能显现
2007年出现的“域名系统绑架”(DNS Changer)病毒会强行更改中毒电脑的DNS设置,某些TDSS TDL变种就属于这类木马。
FBI发现:若直接关掉这些不法集团的伺服器,那些已经中毒的电脑将完全连不上互联网。因此,FBI特地开设了安全网络,安装两台没病毒的互联网服务器,来取代这些不法集团的伺服器,这样就不会出现突然断网的现象。
由于经费问题,FBI这个临时互联网系统会在美东时间下周一(2012-7-9)中午12点后关闭。随着这个临时系统的停止运作,专家们称受感染电脑将面临“互联网世界末日”。
http://bbs.ikaka.com/showtopic-8800040.aspx###这个帖子叙述的TDSS木马就属于DNS changer的一个例子:
曾经中过TDSS TDL 木马的朋友们,检查一下你的DNS设置吧。否则,明天有可能上不了网了。
1、最简单的检查方法:在IE地址栏键入
http://dns-ok.us/,按回车。如果看到下图所示的绿色背景图像,说明你的DNS没有被劫持。如果看到的是红色背景图像,那你就悲剧了。若中过此类病毒,且DNS还未改正过来,明天以后,您连红色背景的报警图像都看不到了。因为你已经不能正常访问网络了。
2、也是比较简单的解决办法:打开网络连接设置,将DNS设置改为OpenDNS。
用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.10.289 Version/12.00