本文目录一览:
- 1、dns地址被改了,是什么(病毒)造成的,和p2pover软件有关系吗?
- 2、DNS被恶意篡改怎么办
- 3、电脑为什么老是显示DNS服务器异常
- 4、dns是否和木马病毒有关系
- 5、XP系统,电脑有顽固木马总篡改dns。怎么彻底解决?彻底解决!求助。
- 6、让木马病毒DNS数据传输成为历史:看我如何让
dns地址被改了,是什么(病毒)造成的,和p2pover软件有关系吗?
DNS地址一般根据您的所在地区可以查到的.设置好DNS地址可以快速上网,如果DNS地址被该掉,那您的电脑是中了病毒
病毒中Backdoor/Agent.ibq“代理”变种ibq和I-Worm/Banwarum.ar“扮卧底”变种ar值得关注。“代理”变种篡改用户计算机上的DNS设置,使被感染的计算机无法正常连接网络。“扮卧底”变种是一个利用群发带毒邮件进行传播的网络蠕虫病毒,黑客从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件,并且还释放其它恶意程序。
病毒名称:Backdoor/Agent.ibq
中
文
名:“代理”变种ibq
病毒长度:28257字节
病毒类型:后门
危害等级:★
影响平台:Win
9X/ME/NT/2000/XP/2003
Backdoor/Agent.ibq“代理”变种ibq是一个篡改用户计算机上DNS设置的后门。“代理”变种ibq运行后,自我复制到系统目录下,删除病毒原始文件。修改注册表,实现开机自启。侦听黑客指令,篡改用户计算机上DNS设置,降低被感染计算机上的安全设置,导致被感染的计算机无法正常连接网络。
病毒名称:I-Worm/Banwarum.ar
中
文
名:“扮卧底”变种ar
病毒长度:可变
病毒类型:网络蠕虫
危害等级:★★
影响平台:Win
9X/ME/NT/2000/XP/2003
I-Worm/Banwarum.ar“扮卧底”变种ar是一个利用群发带毒邮件进行传播的网络蠕虫。“扮卧底”变种ar运行后,自我复制到系统目录下,并在当前文件夹下创建病毒文件,文件名是7个字母的随机组合,后缀是.exe。修改注册表,实现开机自启。自我复制到包含*.exe和*.scr文件的文件夹下,文件名随机组合,后缀是.t,并感染该文件夹下有效的*.exe和*.scr文件。破坏共享访问服务,终止与安全相关的进程,降低被感染计算机上的安全设置。从被感染的计算机上搜索有效邮箱地址,利用自带的SMTP群发带毒邮件。另外,“扮卧底”变种ar还可以在被感染的计算机上释放其它恶意程序。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、流氓软件(恶意软件)等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全。
4、请勿随意打开邮件中的附件,尤其是来历不明的邮件。
5、企业级用户可在通用的邮件服务器平台开启江民无毒邮件监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
6、上网浏览时一定要开启杀毒软件的实时监控功能,以免遭到病毒侵害。
7、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:.
有关更详尽的病毒技术资料请直接拨打江民公司的技术服务热线800-810-2300和010-82511177进行咨询,或访问江民网站进行在线查阅。
DNS被恶意篡改怎么办
DNS被恶意篡改的解决办法
手动修改本地电脑的DNS地址:
windows XP修改方法:开始---控制面板---网络连接---本地连接--属性---internet 协议(TCP/IP)---属性 我们就能看到默认的设置了。
Vista修改方法:开始-----控制面板------网络和共享中心-----点 本地连接后面的查看状态-------属性--------internet 协议4 (TCP/IPv4)--------属性 然后就能够看到了。
DNS如红框所示的进行设置为:114.114.114.114(备用DNS:114.114.115.115)
使用DNS专用修复工具
首先下载腾讯电脑管家,使用它工具箱中的——DNS优选,来选择DNS。
然后选择腾讯电脑管家——杀毒,可以为你排查木马和病毒。
工具箱中的顽固木马克星还可以帮你处理顽固木马。(这步为可选,以防万一)
确认路由器密码是否过于简单。
如果您的路由器密码设置的非常简单,也可能造成DNS被恶意篡改,建议使用修复工具修改,
里面有详细的修改路由器密码的方法。
安全上网保护软件,防止其他篡改DNS的木马病毒再次“光顾”
电脑为什么老是显示DNS服务器异常
分析:很可能是因病毒或木马感染导致DNS被劫持,也不排除DNS设置错误或网络信号不稳定。
处理:
一、设置静态IP地址和DNS服务器等:
以WINXP设置为例:
(1)点击 “网上邻居”——“本地连接”——“属性”;
(2)点击本地连接属性窗口中的“Internet协议 (TCP/IP)——属性”;
(3)在“常规”选项卡配置好IP地址、网关及DNS等参数(具体参数可查看路由器说明书或电话问询宽带供应商;如果无线路由设置打开了DCHP,可自动分配正确的IP地址的话,则可将IP地址及DNS等均设置为“自动搜索获得”)。
设置好之后,隔段时间特别是再出现错误提示时再查看以上参数是否被修改以判断是否存在电脑端(路由器端)DNS劫持问题。
二、查杀病毒:可进入安全模式使用安全软件进行全盘查杀病毒木马。如果无效,则重装系统。
dns是否和木马病毒有关系
只能说dns跟木马病毒没必然关系。
DNS是Domain Name System,域名系统,
因特网上作为域名和IP地址相互映射的一个分布式数据库,
能够使用户更方便的访问互联网,
而不用去记住能够被机器直接读取的IP数串。
通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。
DNS解析是互联网绝大多数应用的实际寻址方式;
域名技术的再发展、
以及基于域名技术的多种应用,
丰富了互联网应用和协议。
XP系统,电脑有顽固木马总篡改dns。怎么彻底解决?彻底解决!求助。
方法/步骤
01
手动修改本地电脑的DNS地址:
windows XP修改方法:开始---控制面板---网络连接---本地连接--属性---internet 协议(TCP/IP)---属性 我们就能看到默认的设置了。
Vista修改方法:开始-----控制面板------网络和共享中心-----点 本地连接后面的查看状态-------属性--------internet 协议4 (TCP/IPv4)--------属性 然后就能够看到了。
DNS如红框所示的进行设置为:114.114.114.114(备用DNS:114.114.115.115)
02
使用DNS专用修复工具
首先下载腾讯电脑管家(地址:),使用它工具箱中的——DNS优选,来选择DNS。
然后选择腾讯电脑管家——杀毒,可以为你排查木马和病毒。
工具箱中的顽固木马克星还可以帮你处理顽固木马。(这步为可选,以防万一)
03
确认路由器密码是否过于简单。
如果您的路由器密码设置的非常简单,也可能造成DNS被恶意篡改,建议使用修复工具修改,查看地址:
里面有详细的修改路由器密码的方法。
04
安全上网保护软件,防止其他篡改DNS的木马病毒再次“光顾”
腾讯电脑管家:
让木马病毒DNS数据传输成为历史:看我如何让
可以用腾讯电脑管家查杀的病毒的
方法如下
1、首先升级你的杀毒软件,把病毒库更新至最新
2、打开腾讯电脑管家——病毒查杀
3、选择闪电杀毒、全盘杀毒或指定位置杀毒(3种查杀模式,根据自己需要)杀毒过程中会滚动进程说明并显示进度条。其传统界面中,则以图标形式显示杀毒引擎的开启状态,并显示可疑行为鉴定次数、安全扫描的文件个数等信息
4、耐心等待扫描结束,如果有异常,可点击处理,清理掉病毒
5、如果遇到顽固或杀毒不掉的病毒,也可以选择在安全模式下打开腾讯电脑管家按上述步骤进行杀毒。
关机,断网,选择进入模式(开机按F8键,选择第一项就可以进入了,这个模式只启动基本的驱动不会加载其它的软件,然后把你的病毒软件打开进行清理就可