找回密码
 注册

QQ登录

只需一步,快速开始

楼主: steed

中招了!我所见过的最恶毒的病#毒—“AV终结者”@_@大家小心!!!

[复制链接]
发表于 2007-6-20 23:33:26 | 显示全部楼层
楼上经常教说我去下AV...草//
回复

使用道具 举报

 楼主| 发表于 2007-6-20 23:40:09 | 显示全部楼层

回复 #14 =|HERO|=..P_P.. 的帖子

我重装了NNNNN回了,讨厌的是,这病毒在别的盘上预留种子,在新系统环境下一旦打开“我的电脑”……完了!又回来了@_@!
回复

使用道具 举报

 楼主| 发表于 2007-6-20 23:43:22 | 显示全部楼层

这个很关键!这玩艺儿是通过U盘传播的!所以:

关闭Windows自动播放功能 防范ARP病毒攻击+ n9 R! l4 Y" w# k6 T7 R
来源:金山毒霸信息安全网 2007-06-12 13:08:00 共有2条评论   现在局域网中感染ARP 病毒的情况比较多,清理和防范都比较困难,给不少的网络管理员造成了很多的困扰。关闭Windows自动播放功能对防范ARP病毒攻击十分必要和重要。- j7 A, |5 N. F9 d5 w! \( _* {
6 c/ e7 \! y$ h$ J4 a# A# W
  1.使用组策略编辑器
  p- V" h# X$ t2 o' F

, S3 T3 ?% H2 p* m5 }9 r- w+ w  点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,在右边窗格中双击"关闭自动播放",对话框中选择所有驱动器,确定即可。
% ~/ F# ~* A3 N5 Y; k' G# B

3 o9 e5 i! v) d; u, u5 H
+ I; i% L4 s' C
& D6 K- u, H& H: `& u$ P7 _图一:手工关闭自动播放% w& n! t" Q4 U# o: ]7 o3 U

: _+ L: X  n, i7 ]0 E+ G  2.使用金山毒霸提供的禁止自动播放功能1 G7 q- t/ Y  k

& w# \* |$ _9 n. S6 b# D5 d2 K' x  启动毒霸主程序,工具菜单下找到综合设置,在其它设置中选中禁止U盘和硬盘的自动播放功能。* k# |) r- z0 B) N6 v- y
8 J3 O! E1 u: U) l

" O. Y, c% e( \( S5 s& E' r- b, H6 D+ r0 m
图二:用毒霸关闭自动播放
9 C0 x8 i1 Q+ D5 R% _; P7 s' F( ]$ O
具体请看:http://news.duba.net/virnews/2007/06/12/110050.shtml
4 l7 M# I8 d. H: U
$ K# R6 A7 i! O3 b/ M5 I. l% I/ Z[ 本帖最后由 steed 于 2007-6-20 23:50 编辑 ]
回复

使用道具 举报

发表于 2007-6-20 23:46:02 | 显示全部楼层
唉~~真素麻烦~~有好的惯,省去多少事~~要真中了,重装多干净~~( B. B! a# R# H" n& l3 [  }+ }

$ U* T6 h9 M8 ~. ^' q要真用这个方法~~比重装还需要时间~和精力
回复

使用道具 举报

 楼主| 发表于 2007-6-20 23:47:05 | 显示全部楼层
原帖由 =|HERO|=XIAOYAO@BF2 于 2007-6-20 23:29 发表
% m: _0 b% J9 T灭哈哈,那就感谢LZ分享……' ]! Q2 N9 ~! F% ~

$ g# A; w  S' O5 p1 l# ]; a我觉得我的电脑安全防护固若金汤,呵呵, 好的防火墙+杀毒软件, 还有好的操作习惯。

4 p" M5 j( D4 ?5 v1 {" C) h, ?7 u% F7 y' z  k/ B  I
6 h; G( h( ]1 _6 K
呵呵,要不,我从隔离区传个“种子”给你试试?
7 f4 M# i2 ~4 g* `+ n9 H  V
' F# n+ Q* ?, q4 T) z你到随便哪个搜索引擎搜“AV终结者”去看看吧!
8 r& A) b( z1 q% O : i5 B- [5 L( c8 N/ P
一般的重装根本不起作用的!$ j, \  P- O3 Y" q

4 O0 ]! i- l7 ]; Q, g' m5 L) L[ 本帖最后由 steed 于 2007-6-20 23:49 编辑 ]
回复

使用道具 举报

发表于 2007-6-20 23:53:02 | 显示全部楼层
把病毒传给我吧.....谢谢
回复

使用道具 举报

发表于 2007-6-20 23:53:46 | 显示全部楼层
我不是专门研究病毒的,所以我不需要去试验自己的电脑,呵呵$ L0 \4 u# N! e$ u# Q" P: d
! T- f& {0 _* H
我所做的就是,加强自己电脑的防护,安装好的防火墙和杀毒软件
- Z1 B0 H8 @, N4 `6 j6 s' r+ R- w- S# E* z' E
养成良好的操作喜欢,下东西先杀毒,不点不明连接,不去不明网站8 v! `2 b! }! V7 W9 I) P

$ q% S* R$ a4 KQQ只给我发一个不明链接消息地,一律黑名单!  ~  n7 ?( N' v( [) i
8 w( B; L* B4 T( [( C  p0 k
至今还没有因为中毒而重装过电脑
回复

使用道具 举报

发表于 2007-6-20 23:57:11 | 显示全部楼层
要常备份啊,U盘 光盘什么的
: D# h+ b9 J6 @/ D特别是XX片之类的东西,一定要放到我这里
回复

使用道具 举报

 楼主| 发表于 2007-6-20 23:58:04 | 显示全部楼层

想试试的话……

update.exe文件会从http://head。bodyhtml。biz上下载大量木马与病毒。5 l- F+ e+ S% e' }% f3 X
          其中包括AV终结者变种,病毒如下:%CommonProgramFiles%\system\jbtmfqq。exe          (25240字节)
( r4 v6 }% N: w8 B' K* f          %CommonProgramFiles%\microsoft shared\ytbikec。exe                                (25240字节)
8 ?( q3 ?6 M0 }* }$ Y7 \5 T8 v- w: |% K7 w$ j  c9 Y
网址我处理过了,你们自己看着办。
6 P2 s' m& Y$ T2 E! O; O% J先声明:我不负任何责任!!!!!!!0 R, a  n" F% E& u9 V
& v! A7 W; X6 Y1 K% `
就此打住。% O: o. B1 V/ C! y
9 i3 B3 w4 B* |- N7 H
[ 本帖最后由 steed 于 2007-6-21 00:00 编辑 ]
回复

使用道具 举报

发表于 2007-6-21 10:21:59 | 显示全部楼层
看AV看出来的?保重~
回复

使用道具 举报

发表于 2007-6-21 10:24:54 | 显示全部楼层
我中毒鸟...灭哈哈..
回复

使用道具 举报

发表于 2007-6-21 10:26:24 | 显示全部楼层
定时备份到独立媒介是个好习惯
回复

使用道具 举报

发表于 2007-6-21 12:17:17 | 显示全部楼层
这个病毒好啊....专杀AV片.....
回复

使用道具 举报

发表于 2007-6-21 12:19:54 | 显示全部楼层
看了都头大。。。
回复

使用道具 举报

发表于 2007-6-21 12:41:01 | 显示全部楼层
楼主SX啊,中了毒的人也看不了这贴的。。。快改标题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-11-14 23:45

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表