Google退出中国,请用百度进行搜索?

写于2007-08-17 – 2:38 下午 | 作者:Jason Ng | 类别 » 互联网络 |

如果你在进入google.com的时候发现网页上显示的并不是你熟悉的google首页,而是一句话:“Google退出中国,请用百度进行搜索”,那么你的电脑已经中毒了,感染的是Ani病毒。病毒制造者还没有浮出水面。

中毒后进入 (www.)google.com(或cn) 都会被重置到下面截图的页面,并且显示引子中所说的那句话。这个病毒是什么时候开始还不知道,但在8月10日的时候就有人和可能吧说过,当时我没有跟进。

可能吧 www.kenengba.com

并且此时你的电脑已经中毒了,这个病毒会在临时文件夹里下载一个后缀为.c和.jpg的文件,在诺顿的日志里显示的病毒名称为 Trojan.Exploit.131 下面是诺顿日志里的截图:

可能吧 www.kenengba.com

病毒通过修改hosts文件使得输入google.com等时会进入到 60.190.203.135 ,根据查询得到这个服务器使用的域名是591ani.cn (我就要Ani?),服务器注册人留下的邮箱是QQ邮箱,QQ号码是7790237,昵称为“百度小强”。另外,这个服务器是安装在浙江绍兴的。

最简单的解决方法是恢复hosts文件。和上次提到的无法访问Panoramio的解决方法一样,修改hosts文件,用记事本打开windows目录下的 \system32\drivers\etc\hosts ,删除所有含有google字眼的行,其实这样已经可以了,但为了更保险可以在末尾添加 66.249.89.99  www.google.com   然后保存。当然,你也可以直接用IP 66.249.89.99 来访问Google。

这个病毒的制造者可能是个极其讨厌google或极其喜欢百度或故意制造争端的人。也有可能是那个恶搞视频出现后百度粉丝的一个还击。暂时还没有发现这个病毒还会做什么坏事。

收藏或分享这篇文章到网摘:

Tags: , and

除非注明,本博客文章均为原创,转载请以链接形式标明本文地址
本文地址:http://www.kenengba.com/post/193.html
Trackback地址:http://www.kenengba.com/post/193.html/trackback

  1. 2 条评论 关于 “Google退出中国,请用百度进行搜索?”

  2. Gravatar Icon
    fisio 发表于 Aug 17, 2007

    卡巴KAV 会监视 host 的更改的,所以俺不担心...

    [回复此评论]

  3. Gravatar Icon
    费米 发表于 Aug 17, 2007

    还有可能是谷歌搞的反串……(抱歉,我也不知道什么时候开始这么恶意的揣测谷歌。)

    [回复此评论]

我也说几句

----------

有问题不妨先搜索,或许答案已在互联网上

----------

捐助维基,为建立更公正的百科全书

Wikipedia Affiliate Button

进行订阅

 选择多种方式订阅 或者, 选择下面的快捷订阅方式

订阅到Google 订阅到抓虾 订阅到鲜果

文章搜索