developed for customer

发布新日志

  • 病毒喜欢的六种软件

    2007-07-05 10:32:39Top 1 Digest 1

     

    1.       Windows操作系统

        20038月份全球泛滥的冲击波(Worm.Blaster)”病毒就是利用了系统的RPC缓冲区漏洞才得以大面积传播与泛滥。

        蠕虫王病毒就是利用了SQL Server 2000的缓冲区漏洞

    2.       即时通讯软件

     QQ尾巴(Trojan.QQ3344.s)”病毒,该病毒运行时会向正在聊天的QQ用户发送消息,收到消息的QQ好友如果点击该链接地址的话,就会中毒,然后继续感染其它正在QQ上聊天的QQ好友

    3.       网络游戏软件  

        密码狩猎者(Worm.PSW.CqSys)”病毒就是这样的病毒,病毒运行时会通过局域网传播并偷盗传奇

    戏的密码,使用户的游戏身份和虚拟财产丢失。

    4.       Outlook类软件

    常用的邮件客户端软件,这类软件有两个重要漏洞:预览漏洞和执行漏洞。

    欢乐时光(VBS.Happytime)”病毒会将自己伪装成信纸,然后附加到邮件的正文中四处传播;

    求职信(Worm.Klez)”病毒则是利用邮件预览漏洞进行传播的

    最好的方法是使用杀毒软件的邮件监控功能

    5.       IE浏览器

        最常见的病毒攻击方式是利用脚本执行漏洞 。如极限女孩病毒,它内嵌在网页中,当用户在不知情的情况下打开含有该病毒的网页时,病毒就会修改用户的IE默认首页、在桌面上建立大量的色情网站链接,影响用户正常使用计算机。

    6.       P2P软件

    P2P软件是点对点的传输通讯工具。

    泡沫人(Worm.p2p.fizzer)”病毒就是一个通过P2P软件的共享目录进行传播的恶性病毒,病毒泛滥时会造成网络阻塞。

  • 手工清除隐藏的病毒文件五招

    2007-07-05 10:27:33Top 1 Digest 1

    当你选择“显示隐藏文件”这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是“不显示隐藏文件”这一选项。而且刚发现点击C、D等盘符图标时会另外打开一个窗口!

        病情描述

        1、无法显示隐藏文件;

        2、点击C、D等盘符图标时会另外打开一个窗口;

        3、用winrar查看时发现C、D等根目录下有autorun.inf和tel.xls.exe两个文件;

        4、任务管理器中的应用进程一栏里有个莫明其妙的kill;

        5、开机启动项中有莫明其妙的SocksA.exe.

        解决办法:以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键—>打开。

        一、关闭病毒进程

        在任务管理器应用程序里面查找类似kill等你不认识的进程,右键—>转到进程,找到类似SVOHOST.exe(也可能就是某个svchost.exe)的进程,右键—>结束进程树。

        二、显示出被隐藏的系统文件

        开始运行输入regedit找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\

        Advanced\Folder\Hidden\SHOWALL删除CheckedValue键值,单击右键新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

        三、删除病毒

        在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun.inf和tel\.xls\.exe两个文件,将其删除,U盘同样。

        四、删除病毒的自动运行项

        开始—>运行—>msconfig—>启动—>删除类似sacksa.exe、SocksA.exe之类项,或者打开注册表运行regedit

        HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft> Windows>CurrentVersion>Run

        删除类似C:\ WINDOWS\system32\SVOHOST.exe的项。

        五、删除遗留文件

        C:\ WINDOWS\跟C:\ WINDOWS\system32\目录下删除SVOHOST.exe(注意系统有一个类似文件,图标怪异的那个类似excel的图标的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel类似图标的文件,每个文件夹两个,自己注意不要误删。重启电脑后,基本可以了

Open Toolbar