加拿大9000电脑后日(7月9日)断网 防治攻略

Fisher2004

资深人士
VIP
注册
2004-07-25
消息
33,823
荣誉分数
375
声望点数
243
加拿大9000电脑后日(7月9日)断网 防治攻略
2012-07-07 08:01
加拿大9000电脑7月9日恐断网 防治攻略

http://www./news/canada/2012/0707/144202.html

中了DNS Changer病毒的电脑周一起无法上网。(CTV)

(世界日报)美国联邦调查局(FBI)将在下周一(9日)关闭其两部供受病毒感染的电脑使用的网路伺服器,加拿大电脑专家6日警告,届时仍未清除含有恶意程式病毒的电脑,将无法上网。

东欧和俄国的骇客一年多前利用线上广告控制全球约400万部电脑,遭这种病毒感染的包含个人及企业内部电脑。电脑专家说,这种名为DNS Changer的恶意电脑病毒,会造成受害电脑上网速度变慢、防毒软体失效等问题,而且大部分人可能都未意识到自己的电脑已受感染。

美国联邦调查局去年秋季破获散布DNS Changer病毒的该国际骇客集团时发现,如果关闭骇客的伺服器,将导致遭感染的电脑无法上网。为了让受害者有充裕时间清除病毒,联邦调查局於是先装设两部网路伺服器取代骇客伺服器,而这两部临时伺服器将於9日0时起关闭。

电脑专家估计,加拿大可能有9000部电脑仍含有DNS Changer病毒,如果不及时予以清除,从下周一起即无法上网、进入社交网站和收发电子邮件。

安省京士顿皇后大学(Queen's University)电脑工程系副教授迪恩6日说∶「中毒电脑仍可以开启,但当你试图收发邮件和使用浏览器时,便会遇到障碍。」

另一位电脑专家透纳说,中毒电脑下周一上网时,会在屏幕上出现「Cannot find this website」字样,这时使用者便能知道,自己的电脑极可能含有DNS Changer病毒。

迪恩说,加拿大人如果想检查自己的电脑是否中毒,可以进入www.dcwg.org网站检验,如果确实中毒,也可以按照该网站的指导清除病毒。他又说,加拿大人也必须检查自己的路由器是否中毒。

恶意程式後日破关 加9000电脑无法上网



加拿大约有9,000部电脑後日不能上网、收发电邮和登入社交网站。

(明报)专家说,美国联邦调查局的防伪伺服器周一停开,加拿大约有9,000部电脑受影响,它们不能上网、收发电邮和登入社交网站。

皇后大学助理教授迪安(Thomas Dean)周五说,据信受影响的电脑总共30万部左右,用户多数是美国、意大利和印度居民。迪安在京士顿说:「电脑可以启动,但你使用电邮或浏览器时,会收到某种出错信息。」

脸书(Facebook)和谷歌(Google)网站早已提示网民,互联网服务会有问题。迪安说,全球初时约有400万部电脑受影响。

联邦调查局去年秋天取缔黑客,识破网上广告骗局,安装安全的伺服器,取代散播病毒的伺服器,民众的互联网服务即时没有中断,但那些代替伺服器周一关闭。

迪安说,加拿大人可登入www.dcwg.org,检查电脑有没有中毒,采取恰当措施。加拿大用户可能也要检查路由器,查看有没有问题,如有需要,应重新设定路由器。

他谈到加拿大的情况:「我们大约有9,000部电脑,看来仍会受影响。」迪安说,如果电脑牵涉骗局,不能执行反病毒软件或更新系统,就是其他恶意软件的攻击目标。

超级木马病毒(DNSChanger Trojan)能转移互联网信号,窜改电脑的DNS设定,打乱搜寻活动。

互联网安全技术厂商赛门铁克(Symantec)的特纳(Dean Turner)说,东欧和俄罗斯黑客广布流氓伺服器,把互联网信号转移到恶意网站,也会侵入真正网站,用假广告混淆真广告,从中获利1,400万元。

特纳说,加拿大粗略估计有9,000部电脑受影响。他说,周一受破坏的电脑会出现这个信息,「找不到这个网页」(Cannot find this website)。

防毒软件McAfee的西西利亚诺(Robert Siciliano)说,电脑用户周一不能登入互联网,可能以为服务供应商出问题,大群用户打电话查询,「那是顾客服务的噩梦」。

如何知道是否受影响?

DNS Changer 恶意程序会感染微软windows和苹果 Mac OS X操作系统,亦会尝试入侵使用了预设登录名称和密码的小型办公室或家用宽带路由器等,更改域名服务器设定。要检查你的电脑或宽带路由器是否受影响,你可以使用以下方法:

使用根据美国纽约联邦地方法院法令设立的 DNS Changer工作组(DCWG)网站提供的EyeChart功能进行测试:

开启网页浏页浏览器(例如:IE, Firefox, Chrome, Safari) ,访问DNS Changer工作组 (DCWG) 提供的下面任意一个测试网站:

http://dns-ok.us

http://dns-ok.de

http://dns-ok.ax/index_en.html



http://dns-ok.fi/index_en.html
如果检查结果显示是绿色,表示正常。

如果检查结果是红色,表示你的电脑或宽带路由器的域名服务器设定指向了已知有问题的服务器。建议依照下面「如何处理受感染的电脑和宽带路由器」作详细检查。

如何处理受感染的电脑和宽带路由器?

PC电脑

建议受感染电脑的域名服务器的设定还原成自动取得。请联络你的网络供应商或公司 IT 管理员提供协助。

由于感染了 DNS Changer 的电脑可能会无法进行系统更新和杀毒软件的资料库更新,导致系统防火墙防护降低而可能感染其他恶意程序,所以你需要为电脑进行完整的恶意程序检查。

微软windows系统,你可以使用香港电脑保安事故协调中心网页内列出的免费的恶意程序扫瞄器 (在线版) 网址为你的电脑进行检查和清理。

https://www.hkcert.org/security-tools

苹果 Mac OS X系统

你可以安装以下免费的恶意程序扫瞄器为你的电脑进行检查和清理。

http://download.cnet.com/mac/antivirus-software/?filter=licenseName=Free

清除后,请使用上述的检查方法再次检查域名服务器的设定是否正常。

宽带路由器

建议依照供应商提供的说明文件,重设域名服务器的设定和变更预设的管理帐号密码。

英文版清除指南:

http://www.techno-lovers.com/repair-computer-from-dns-changer-attack/

背景新闻:

【FBI关闭窜改服务器 加拿大数千人将断网】FBI本月9日将关闭犯罪集团的DNS窜改服务器,关闭后预计全球400万受感染电脑无法连网。加拿大和多伦多也有数千。当局呼吁自查,自查链接 http://dns-ok.us ,检查结果绿色,则表示正常。为红色,下面有清除方法。
FBI关闭网络服务器,多伦多逾千人预计断网



FBI将于本月9日暂时关闭DNS服务器,受此影响,全球范围内将有规模以百万计的网络用户将无法登录到互联网。加拿大,也有数以千计的用户将面临断网,而多伦多范围内的受影响者也将超过千人。

关闭的DNS服务器是用来辅助用户防范大规模网络欺诈。受影响的电脑将无法登陆网络,直至被确定没有一种叫DNSChanger的病毒。

这次的服务器关闭是美国政府早前提出的一个为期两年的国际调查的最终阶段。这个调查已于去年11月正式结束,这次关闭服务器只是一个收尾行动。

如何确保不受此影响,可以访问以下链接:
 
刚查过,我的电脑没毛病。
 
刚才 CBC News 说,加拿大的用户请通过: www.dns-ok.ca

查杀这个 malware
 
后退
顶部