那位教教我怎么办啊!!!!!病毒的历史影响系统:
Win9x,WinMe,Linux
简介:
“伪装搜索者”(win32.troj.iagent.ie.1118208)这个木马本身不具备破坏能力,在用户电脑中只是干些偷偷记录上网记录的勾当。
行为分析:
这是某款木马程序的一个组合模块。它在进入电脑后,会根据病毒作者制作的一个网站名单,比对用户访问过的网站地址。然后将这些数据传送至别的模块。
描述:
“伪装搜索者”(win32.troj.iagent.ie.1118208)这个木马本身不具备破坏能力,在用户电脑中只是干些偷偷记录上网记录的勾当。在金山毒霸云安全系统的统计,昨日该毒保守感染量为6万5千余台电脑。
这个木马的母体,主要是借助下载器的帮助或着是伪装成某些绿色小软件欺骗用户下载,进入电脑后,母体就解压自己,释放出该毒和其它模块。而这些模块的功能五花八门,有的能执行洪水攻击,有的能连接远程黑客服务器,还有些只能发信。
而“伪装搜索者”(win32.troj.iagent.ie.1118208),则是记录用户访问过的网址,将它们与自带的地址列表比对后,发送给以上这些模块,以实现不同的攻击效果。 |