注册
登录
论坛
搜索
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
浆糊论坛-RO小站
»
RO 1.5交流区(原RO交流区)
» 芊芊进来帮帮忙行吗? Trojan.Hta.ChangeDNS这木马有什么危害的?
返回列表
发帖
rufus
发短消息
加为好友
rufus
(老伯)
機動戦艦NADESICO 2006.3.24
浆糊会员
UID
11419
帖子
2378
精华
3
威望
12
阅读权限
100
性别
男
注册时间
1970-1-1
1
#
跳转到
»
发表于 2005-6-26 10:40
|
显示全部帖子
低危害病毒,貌似只是把很多网站的广告页指到自己的广告上
这个写的人真有想法,不错
病毒名称: Trojan.Hta.ChangeDNS
类别: 脚本病毒
破坏方法:
修改本地DNS解析文件。
此病毒启动后会将原来的本地DNS解析文件修改如下
127.0.0.1 localhost
219.150.150.180 auto.search.msn.com
219.150.150.180 ad.cn.doubleclick.net
219.150.150.180 pfp.sina.com.cn
219.150.150.180 partner.lead2.com.cn
219.150.150.180 imgu.21cn.com
219.150.150.180 ulinkjs.tom.com
219.150.150.180 asiafriendfinder.com
219.150.150.180 sms.qq.com
219.150.150.180 tadsweb.tencent.com
219.150.150.180 www.17173.com
219.150.150.180 film.yun8.com
219.150.150.180 www.yun8.com
219.150.150.180 www.chinamp3.com
219.150.150.180 fm974.tom.com
219.150.150.180 music.tyfo.com
219.150.150.180 www.139mm.com
219.150.150.180 www.666e.com
219.150.150.180 music.feifa.com
219.150.150.180 ent.tom.com
219.150.150.180 partner.cpc.sohu.com
当启动IE试图连接 上述的网址的时候都会连接到 IP地址为 219.150.150.180 的网页上
DNS文件就在C:\WINDOWS\system32\drivers\etc\下的Host
(无后缀文件)
这个文件可以自己修改而绕过DNS直接访问,增加网站访问时的速度
贪婪的Tracker的解析一向就被我放在里面的
NADESICO祭开始,2.7 CD-BOX发售 DVD-BOX等待中
【BBC最大秒伤害(伤害效率)枚举器】
【破甲单刀伤害效率枚举器】
TOP
返回列表
星座与心理测试
RO情感区
一起来浆糊
免费服务器
收费服务器
音乐求助区
浆糊会员自暴区
浆糊体育版
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]