热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

y66.us木马是什么

2013-09-12 15:53:50  来源: 网络技术 

  看来这伙犯罪分子丝毫不知悔改,硬要与广大网民斗争到底。继7y7、5y5、16a、9166之后一个新的y66.us又被炮制出来了,与前者无异,依旧是ARP欺骗感染全网用户,并利用微软MS06-14、MS07-17系统漏洞植入木马下载器,随后下载10多种盗号木马,盗取包括《魔兽世界》、《征途》、《梦幻西游》等多款热门网络游戏账户。
  这些恶性ARP病毒将自身伪装成网关,在网民访问网页时调用并添加http://y66.us/2.js的病毒代码,打开任何网页杀毒软件都会报警且屡杀不净。
  轮番ARP攻击已经使众多校园网、企业局域网、网吧遭受重创,垃圾数据在网内疯狂传播,使网络负荷超载,出现频繁掉线、网速下降严重等情况。部分院校的校园网甚至濒临崩溃的境地,客户端之间互相传毒,只能靠不断封杀IP地址的方式隔离染毒客户端,严重影响了正常的工作和学习。
建议网管及普通用户尝试以下方法应对:
  1. 所有客户机及服务器下载并安装微软MS06-14、MS07-17补丁。
  2. 关闭系统还原清空临时文件夹,局域网用户在路由器中屏蔽http://y66.us及对应IP地址,普通用户在IE受限地址中进行屏蔽。删除HOST文件中被添加的网址和IP地址。
     3. 下载360ARP安装专杀工具(http://dl.360safe.com/kill_arp.exe)清理ARP病毒。WwW.itcOMPUTer.COm.CN
  4. 将网卡MAC地址与IP地址绑定后进入安全模式,用杀毒软件彻底查杀侵入系统的木马下载器及残留病毒。
  由于其传播速度和破坏性超强,预计此类ARP病毒还将持续更新,广大网民和网络管理员要提高警惕预防,及时屏蔽恶性病毒网站。
琴咯游戏网
  恶意链接:www.qinlo.com
  举报人数:509
  危害程度 ★★★★
  IP地址:60.191.239.100
  恶意下载网站,其页面不仅嵌有病毒,此站所有软件下载地址均指向一个名为“Csetup2957.exe”的恶意软件包,强行安装大量木马及恶意插件,危害严重。
  解决方法:在路由器或IE受限地址中屏蔽此站,如已中招则进入安全模式用Windows清理大师清理后,用杀毒软件全盘查杀。

 


From:http://www.itcomputer.com.cn/Article/Network/201309/423.html
  • 上一篇文章:

  • 下一篇文章:
  • Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.