网络安全>黑客病毒安全防范安全产品教程恶意软件|产品中心群乐下载Vista频道体验最新杀毒软件IBM RBDE概览
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 专家:警惕“ARP骗子”病毒渗透局域网
-->
全文

专家:警惕“ARP骗子”病毒渗透局域网

2007-12-12 15:33作者:张建新出处:新华社责任编辑:原野

  新华网天津 12月11日专电(记者 张建新) 反病毒专家提醒,近期计算机用户需高度警惕“ARP骗子318857”(Win32.Troj.Agent.vm.318857)病毒。该病毒会搜索局域网中每台电脑的连接,不断冒充网关向它们发送大量ARP欺骗数据,造成频繁断网。

  金山反病毒专家戴光剑介绍,“ARP骗子318857”病毒成功进入电脑系统后,在系统盘的%windows%/system32/目录下释放出3.vbs、run.bat、Vml.exe、Packet.dll、WanPacket.dll、wpcap.dll等6个病毒文件,还会在%windows%/system32/drivers/目录下生成npf.sys病毒文件。然后,病毒修改注册表中的相关数据,将自己设置为可随系统自动启动,这样,以后用户只要启动电脑,病毒就能跟着自动运行起来。

  戴光剑指出,病毒运行起来后,当然不会只在用户电脑里瞎逛,搞破坏才是它的目的。它会搜索局域网络中各台电脑的连接,不断冒充网关向它们发送大量ARP欺骗数据,造成频繁断网,并在受害电脑的浏览器后台中打开http://xx。b**01.com/*.htm这个病毒作者指定的网页,下载其他木马程序,给用户造成无法估计的损失。

  专家建议,用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级,切断病毒传播的途径,不给病毒以可乘之机。

相关搜索:
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图