找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1477|回复: 15

〔转帖〕……橙色八月……病毒!你们都不用正版杀毒软件的!

[复制链接]
发表于 2006-8-15 11:36:49 | 显示全部楼层 |阅读模式
8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有正常的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ通行证(Trojan.PSW.QQPass)”以及“密西木马(Trojan.PSW.Misc)”等病毒的最新变种。瑞星已发布今年首次橙色(二级)安全警报,提醒广大用户警惕此类病毒。
" o8 @/ H* r( {- q$ `
$ `5 r' a5 b; b* z针对此类病毒,可用简单的三个方法对它们进行识别:
( [6 E7 S* |0 f. {6 j! Z1 a- ]5 g0 Y, \# f: _
第一招# f) a0 H' J$ X1 j9 M1 m* Y
( n5 r3 H8 E) ~( F7 k( d
打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,同时取消掉“隐藏已知文件类型的扩展名”前的对勾,然后点击“确定”。8 k: l/ r& w! l8 p9 v; d+ w: o" p- h
; j% B2 q. j$ h/ @( y! a: x- ~" @

( T5 Q1 l# z0 S8 e: e
# o8 Z% I3 `' b2 [. q进入C:\windows\system32目录下(Windows2000系统为C:\WINNT目录),若发现有名为“command”、“dxdiaq.com”、“finder.com”、“MSCONFIG.COM”、“regedit.com”以及“rundll32.com”等文件生成,则说明是中了“密西木马(Trojan.PSW.Misc)”或其变种病毒。# N1 R/ {1 s( |; Q$ h
6 M2 L9 e8 ]5 }2 Y

8 T7 F7 X# w( @( b. a6 M
0 z" }4 q1 [& n+ h' o6 l+ R; c& B2 s4 X+ o
第二招& E4 B7 U5 I+ o, ]
6 ?# O: t/ }5 E- d& w) {3 ^
点击“开始”按钮,选择“运行”,输入“regedit”并确定,启动注册表编辑器。打开“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows”项,在右边的窗口中查找AppInit_DLLs。若其值为“KB(中间六位数字)M.LOG”,如“KB896588M.LOG”、“KB235780M.LOG”、“KB75976M.LOG”等,则说明是中了新的“传奇终结者(Trojan.PSW.LMir)”及其变种病毒。
- }4 d3 p7 d1 g' ?+ ~
0 A1 s: Y& U2 h  [% A, a& _& s4 M4 [* l2 T* K; W& R6 L# ?% Q

% l- S0 t$ e& Q3 ?5 w! |
9 L2 J9 k) J4 |. j2 U8 G% i* E7 M# }0 R) Q, x
第三招
& K6 A' t: S2 F8 O3 b8 C8 V/ t6 _/ _( ]# \+ V: x) u
同时按下键盘CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。如果找到名为“SVOHOST.EXE”的进程,则说明已感染了“QQ通行证(Trojan.PSW.QQPass)”病毒或其变种。+ i& p9 {1 u. g# ~; v  v

6 K: R# I/ d6 Y  c% P; T4 I; _
+ U4 U: |( f* E0 ~; Q/ Q  G  \7 u. R$ ~9 y) X9 m! d7 S) C
3 S" Y/ }( O9 A! ~# m# W, o
瑞星橙色八月专用提取清除工具下载; u6 B- h! ^# l1 [9 G
http://it.rising.com.cn/Channels ... 4786729d36873.shtml
8 }+ S) _6 \! }9 }8 l2 ?8 Y
' R+ E3 E8 y! s/ d" R! `$ r[ 本帖最后由 =|HERO|=Vtiger@BF2 于 2006-8-15 11:45 编辑 ]
回复

使用道具 举报

发表于 2006-8-15 11:38:13 | 显示全部楼层
~~
回复

使用道具 举报

发表于 2006-8-15 11:38:25 | 显示全部楼层
偶是正版偶怕who>
回复

使用道具 举报

 楼主| 发表于 2006-8-15 11:46:13 | 显示全部楼层
本帖已经编辑好~~
& z& f" h8 t# o% n) V) l" [2 T" _' i7 H0 X) v7 Q
请重新查看一遍~~
回复

使用道具 举报

发表于 2006-8-15 11:58:23 | 显示全部楼层
请问LZ。。。看我这个进程里面有4个你说的这样的进程。。。只是后面的名字不一样!是否也是中了QQ变种病毒???
回复

使用道具 举报

发表于 2006-8-15 12:01:07 | 显示全部楼层
我现在浏览器上点鼠标右键就IE错误,关闭....是不是也中了什么东东??
回复

使用道具 举报

 楼主| 发表于 2006-8-15 12:05:33 | 显示全部楼层
请看清楚~~~进程名是:SVOHOST.exe(病毒)                 不是:svchost.exe(NO病毒)
回复

使用道具 举报

发表于 2006-8-15 12:26:49 | 显示全部楼层
还好没中招
回复

使用道具 举报

发表于 2006-8-15 13:00:40 | 显示全部楼层
打补丁也是比较关键的……. `& C# Q5 D' p9 b5 _: l# n8 X

* ]1 b9 P& T5 G, w! SXP的补丁
回复

使用道具 举报

发表于 2006-8-15 13:02:57 | 显示全部楼层
怕P
回复

使用道具 举报

发表于 2006-8-15 16:50:11 | 显示全部楼层
 
回复

使用道具 举报

发表于 2006-8-15 16:57:19 | 显示全部楼层
xx你个小xx
/ @4 _3 y4 L( s: r没事别乱跑
回复

使用道具 举报

发表于 2006-8-15 18:14:07 | 显示全部楼层
做个记号
回复

使用道具 举报

发表于 2006-8-15 18:18:41 | 显示全部楼层
“魔波”高危病毒现身 专家称其可能会大规模爆发
6 X8 ^" K: C( Y( f. v来源:瑞星公司 时间:2006-08-14 10:08:06
  V% S0 {8 u# A
* W8 E9 U; S; a" S# H
0 f" X" E( V" E; w% p瑞星黄色(三级)安全警报
: \7 G, X+ t2 `+ U
/ w2 C4 {3 z, y3 f3 L% ]    [快讯]8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(Worm.Mocbot.a)”和“魔波变种B(Worm.Mocbot.b)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。7 n" B) P' x% ~
6 Z4 u( Z" o( T  J) C
    瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。
2 I* _" S$ J7 u
; j6 B0 h# s( E- X+ }& B; r    因此,瑞星发出黄色(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。
" H' E7 R  ]9 p% x5 m7 Y, a' s! L( P1 m  g& E" ^2 A* i+ s' b

$ C7 k7 {  z" N! n  k, n  4 \* Y- }3 V8 E7 o" P6 V3 \
(图为系统遭受病毒攻击,出现服务崩溃症状)
* ?- ?% M# {5 R7 A7 ]) H' r+ A' h. K2 G/ {
    根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。
3 C5 M. ^# q; Z( N! c  r4 \; C6 }3 z/ d9 X! d2 ~: I  u
    针对此恶性病毒,瑞星已经升级。瑞星杀毒软件2006版18.40.01版及更高版本可彻底查杀此病毒,请广大用户及时。同时,瑞星建议用户开启瑞星个人防火墙2006版,并关闭139及445端口。同时,登陆微软网站下载并安装MS-06-040补丁程序以防范此病毒攻击。遭受到该病毒攻击的用户,也可以拨打反病毒急救电话:010-82678800寻求帮助。
  R" N  _8 f6 U& l* T, \' V' x$ w9 k  E
(注:该等级警报为2006年度第一次发布)
回复

使用道具 举报

发表于 2006-8-15 19:14:56 | 显示全部楼层
哈哈没有病毒
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-10-26 16:21

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表