Win32.Troj.Harnig.al是一種劫持感染機器的瀏覽器的木馬類病毒。
基本介紹
- 外文名:Win32.Troj.Harnig.al
- 威脅級別:★★
- 病毒類型:木馬
- 影響系統:Win9x / WinNT
- 病毒行為:劫持感染機器的瀏覽器
病毒行為,傳播過程,
病毒行為
病毒利用IE瀏覽器漏洞進行傳播,病毒運行後會關閉一些其他廣告木馬的進程,並載入自己的廣告木馬進程,劫持感染機器的瀏覽器。
傳播過程
嘗試關閉以下進程:
services.exe
bitmap.tmp
file.exe
exploit.exe
fucker.exe
winmm64.exe
s-PEPE.exe
PEPEmsPE.exe
lpt.exe
ir.exe
intron.exe
intronet.exe
twink64.exe
teur.exe
host32.exe
sidefind.exe
alchem.exe
powerscan.exe
bdl74125.exe
Installer2.exe
ttgkirnl.exe
bargains.exe
WinClt.exe
Winad.exe
istsvc.exe
optimize.exe
fnnmqi.exe
printer.exe
printer32.exe
ykyrtws.exe
loadclean.exe
telnet.exe
修改Host檔案:
127.0.0.3 n-glx.s-redirect.com
127.0.0.3 x.full-tgp.net
127.0.0.3 counter.sexmaniack.com
127.0.0.3 autoescrowpay.com
127.0.0.3 www.autoescrowpay.com
127.0.0.3 www.awmdabest.com
127.0.0.3 www.sexfiles.nu
127.0.0.3 awmdabest.com
127.0.0.3 sexfiles.nu
127.0.0.3 allforadult.com
127.0.0.3 www.allforadult.com
127.0.0.3 www.iframe.biz
127.0.0.3 www.vesbiz.biz
127.0.0.3 vesbiz.biz
127.0.0.3 www.aaasexypics.com
127.0.0.3 aaasexypics.com
127.0.0.3 www.virgin-tgp.net
127.0.0.3 virgin-tgp.net
127.0.0.1 www.5sec.biz