查看: 9376|回复: 34
收起左侧

[讨论] 大家快来看,刚发现的一个用360浏览器锁主页的病毒!

   关闭 [复制链接]
LouisOT
发表于 2011-4-22 19:16:45 | 显示全部楼层 |阅读模式
本帖最后由 LouisOT 于 2011-4-22 19:19 编辑

朋友电脑中毒了,我帮忙去看了下,主要症状就是会弹出色情推广网站。



桌面被创建多个快捷方式:淘宝-特卖、免费电话、购物大全等。被自动安装多个互联网软件:益盟操盘手、皮皮播放器等软件


并且桌面真IE被替换,并且在开始菜单、快速启动栏中可以看出有两个IE图标

被篡改的桌面IE图标双击后会调用360安全浏览器, 网址被绑定为http://www.l2225.com

我仔细看了一下,这个病毒的作法是利用360浏览器锁定主页,下载安装部分互联网软件。
病毒推广版本的360浏览器主页是记录在同目录下的配置文件中的,这个配置文件“正好”被设置了“只读”属性,也就是说,用户在该版本的360浏览器中设置的主页是不能正常写入该配置文件的,一般用户实际上无法修改360浏览器的主页。

360浏览器的数字签名验证通过

大家来看看我分析的对不?如果对的话,这应该就是360的问题了吧!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hujiwa
头像被屏蔽
发表于 2011-4-22 19:22:05 | 显示全部楼层
... 图标问题罢了
hujiwa
头像被屏蔽
发表于 2011-4-22 19:23:18 | 显示全部楼层
看到了Flush ... 难道是360浏览器的文件夹 ? 伪装吧  
年下
发表于 2011-4-22 19:25:11 | 显示全部楼层
这个应该发到360区,让官人解决吧
yujiakun
头像被屏蔽
发表于 2011-4-22 19:25:24 | 显示全部楼层
不能算360问题吧,这个配置文件谁都可以改额,

你没装360安全卫士?
小紫英
发表于 2011-4-22 19:27:57 | 显示全部楼层
本帖最后由 小紫英 于 2011-4-22 19:29 编辑

我去,莫非360浏览器还得校验一下调用者是谁,这可远远超出浏览器的范畴了,何况调用的还是explorer
再说这个版本都是多久之前的了,现在早更新了
z13667152750
发表于 2011-4-22 19:29:36 | 显示全部楼层
本帖最后由 z13667152750 于 2011-4-22 19:30 编辑

病毒修改了360浏览器的配置文件

这个怎么算是360的问题?
就像IE主页被劫持是微软的问题吗?
zhentu2010
发表于 2011-4-22 19:30:34 | 显示全部楼层
浏览器修复或急救箱都可以解决吧,流氓软件,卫士们上!
wzx3250259
发表于 2011-4-22 19:31:33 | 显示全部楼层
修复一下吧
天机泄露
发表于 2011-4-22 19:38:20 | 显示全部楼层
我想玩那网页游戏
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 10:57 , Processed in 0.141881 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表