最近发现网上依然有一些人在说浏览网页时会出现“IE版本过低,建议下载火狐浏览器”之类的提示.根据小范围的跟踪,确认了两处“火狐尾巴”的新动向. 第一个案例:
Vista系统打开【我的电脑】和IE浏览器会提示程序停止工作的报错。只有关闭Vista系统的UAC功能后才能正常打开。如图所示:

病毒的主文件位置:
|
针对此类变种后台下载的预防:
开启毒霸2008的网页防挂马功能,对后台的恶意下载行为进行监控并适当设置阻止规则。如图所示:


对于写入BHO的“火狐”将毒霸2008升级到最新,之后打开清理专家扫描恶意软件会有如下提示:

打开搜狐新浪之类的网站没事,但是一打开百度和Google就会弹出安装火狐的提示,与之前不同的是这个“火狐”提示是可以关闭的。如图所示:


处理方法:
反注册这个dll文件即可。(或者下载文后“关于火狐耍流氓的处理思路”帖子中的批处理文件处理)
结束语:
不知道在2008年这个“火狐”以后还会还有多少条邪恶的尾巴;不知道它是否考虑在Vista与IE7面前张牙舞爪;不知道安装“火狐”的用户电脑是否真的安全。
文/李铁军