2012-02-04來(lái)源:金山安全中心
摘要:近日,金山毒霸接到多例用戶求助:hosts反復(fù)被未知病毒篡改,現(xiàn)象是訪問(wèn)淘寶網(wǎng)會(huì)被重定向到119.161.219.52,還會(huì)經(jīng)常自動(dòng)彈出360瀏覽器訪問(wèn)地址為http:///tp:1的網(wǎng)頁(yè)。截止到目前為止,除金山毒霸已可查殺修復(fù),其他主流殺毒軟件只能查到hosts被劫持,反復(fù)掃描和修復(fù),卻只能治標(biāo)不能
關(guān)鍵詞:F119隱形木馬 隱形木馬 劫持淘寶 淘寶被劫持 打不開淘寶 淘寶打不開 金山毒霸
近日,金山毒霸接到多例用戶求助:hosts反復(fù)被未知病毒篡改,現(xiàn)象是訪問(wèn)淘寶網(wǎng)會(huì)被重定向到119.161.219.52,還會(huì)經(jīng)常自動(dòng)彈出360瀏覽器訪問(wèn)地址為http:///tp:1的網(wǎng)頁(yè)。截止到目前為止,除金山毒霸已可查殺修復(fù),其他主流殺毒軟件只能查到hosts被劫持,反復(fù)掃描和修復(fù),卻只能治標(biāo)不能治本。
經(jīng)金山毒霸安全專家分析,這也是非主流病毒,而且相當(dāng)復(fù)古,是宏病毒。我們知道,早在1996年,國(guó)內(nèi)就出現(xiàn)過(guò)名為“TaiwanNo.1”的宏病毒。由于該宏病毒藏得很深,不能被輕易發(fā)現(xiàn),金山毒霸將該病毒命名為F119隱形木馬。
該宏病毒寄存在Microsoft Office Word 模板的宏中,一旦打開Microsoft Office Word,就會(huì)自動(dòng)執(zhí)行模板中的宏:添加一行119.161.219.52 www.taobao.com 到hosts文件中;同時(shí)復(fù)制C:\MSCOMCTL.OCX 為 C:\Program Files\360\360se3\360se.exe ,復(fù)制C:\RICHTX32.OCX 為 C:\Program Files\360\360se3\360se.exe。
金山毒霸安全專家李鐵軍表示,F(xiàn)119隱形木馬手法復(fù)古宏病毒,但是可輕易躲避殺毒軟件查殺,加上微軟Office用戶量大,一旦感染F119隱形木馬,影響用戶正常訪問(wèn)淘寶網(wǎng),反復(fù)修復(fù)hosts同時(shí)給廣大用戶帶來(lái)很大困擾。據(jù)網(wǎng)絡(luò)搜索顯示,該病毒最早在去年10月份就已經(jīng)出現(xiàn)。目前,金山毒霸已經(jīng)升級(jí)查殺F119隱形木馬,建議需要的用戶盡快下載查殺修復(fù)。