频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

专家:警惕“ARP骗子”病毒渗透局域网

来源:pcdog 作者:佚名 出处:巧巧读书 2007-12-14 进入讨论组

  中国IT实验室12月13日报道:反病毒专家提醒,近期计算机用户需高度警惕“ARP骗子318857”(Win32.Troj.Agent.vm.318857)病毒。该病毒会搜索局域网中每台电脑的连接,不断冒充网关向它们发送大量ARP欺骗数据,造成频繁断网。

  金山反病毒专家戴光剑介绍,“ARP骗子318857”病毒成功进入电脑系统后,在系统盘的%windows%/system32/目录下释放出3.vbs、run.bat、Vml.exe、Packet.dll、WanPacket.dll、wpcap.dll等6个病毒文件,还会在%windows%/system32/drivers/目录下生成npf.sys病毒文件。然后,病毒修改注册表中的相关数据,将自己设置为可随系统自动启动,这样,以后用户只要启动电脑,病毒就能跟着自动运行起来。

  戴光剑指出,病毒运行起来后,当然不会只在用户电脑里瞎逛,搞破坏才是它的目的。它会搜索局域网络中各台电脑的连接,不断冒充网关向它们发送大量ARP欺骗数据,造成频繁断网,并在受害电脑的浏览器后台中打开http://xx。b**01.com/*.htm这个病毒作者指定的网页,下载其他木马程序,给用户造成无法估计的损失。

  专家建议,用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级,切断病毒传播的途径,不给病毒以可乘之机。

观看地址: http://www.qqread.com/news/h386380.html 更多文章 更多内容请看QQ病毒校园网专题局域网专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章