ImageVerifierCode 换一换
格式:DOCX , 页数:6 ,大小:18.78KB ,
资源ID:4182789      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/4182789.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(手工肃清上半年十大病毒上.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

手工肃清上半年十大病毒上.docx

1、手工肃清上半年十大病毒上手工肃清2006年上半年十大病毒(上) 将病毒赶尽杀绝! 前段时间,江民发布了2006年上半年十大病毒排行( 江民反病毒中心统计,从2006年1月1日到2006年6月28日,反病毒中心共截获新病毒33358种,江民KV病毒预警中心显示,1至6月全国共有7322453台计算机感染了病毒,监测发现新老病毒发作次数总计178931441次(包括同台电脑同一病毒感染多种文件数)。 为了让这些穷凶极恶的病毒不再作恶多端,为了让我们已经中了这些病毒的朋友不再深受其害,下面我们就把惩治这一个个病毒的方法公之于众,让大家再也不用害怕它们隐藏在你的系统中为非作歹。这十大病毒防治办法如下:

2、 一、灰鸽子 Backdoor/Huigezi.*(“灰鸽子”)是一个XX远程访问用户计算机的后门。以“灰鸽子”变种cm为例,该变种运行后,会自我复制到系统目录下。修改注册表,实现开机自启。侦听黑客指令,记录键击,盗取用户机密信息,例如用户拨号上网口令、URL密码等。利用挂钩API函数隐藏自我,防止被查杀。另外,“灰鸽子”变种cm可下载并执行特定文件,发送用户机密信息给黑客等。 手工清除方法: 运行REGEDIT命令打开注册表编辑器,定位到HKEY_LOCAL_MACHINESYSTEMControlSet001ServicesGrayPigeonServer,将该键值删除,然后进入X:win

3、dows(X:代表系统盘),设置显示所有文件(或显示隐藏文件),找到G_server.exe和G_server.dll以及G_server_hook.dll三个文件,正常模式下,无法删除这三个文件,通过重启电脑到安全模式下或使用第三方强力删除工具将三个文件删除。江民未知病毒检测可有效清除病毒文件。 二、传奇窃贼 传奇窃贼是专门窃取网络游戏“传奇2”登录账号密码的木马程序。该木马运行后,主程序文件自己复制到系统目录下。修改注册表,实现开机自启。终止某些防火墙、杀毒软件进程。病毒进程被终止后,会自动重启。窃取“传奇2”账号密码,并将盗取的信息发送给黑客。 手工清除方法: 在系统文件夹里面找到log

4、o1_.exek文件并将其删除。 三、高波和瑞波 高波:Backdoor/Agobot.*(“高波”)是主要利用网络弱密码共享进行传播的后门程序。该后门程序还可利用微软DCOM RPC漏洞提升权限,允许黑客利用IRC通道远程进入用户计算机。该程序运行后,程序文件自我复制到系统目录下,并修改注册表,以实现程序开机自启。开启黑客指定的TCP端口。连接黑客指定的IRC通道,侦听黑客指令。 瑞波:该病毒经过多层压缩加密壳处理,可以利用多种系统漏洞进行传播,感染能力很强。中毒计算机将被黑客完全控制,成为僵尸电脑。由于此病毒会扫描感染目标,因此可以造成局域网拥堵。 手工清除方法: 高波:打好微软MS03-

5、007、MS03-026、MS04-011.MS04-031补丁,在系统目录下找到病毒文件名为Medman.exe,并将其删除。 瑞波:在系统目录下找到病毒文件msxml32.exe,在注册表中找到键值msxml32.exe,将其删除。打上微软MS03-007、MS03-026、MS04-011.MS04-031四个漏洞补丁。 四、CHM木马 CHM木马是利用IE浏览器MHTML跨安全区脚本执行漏洞(MS03-014)的恶意网页脚本。自从2003年以来,一直是国内最为流行的种植网页木马的恶意代码类型。2005年下半年,泛滥趋势稍有减弱,2006年上半年的感染数量仍然很大。没有短期内消亡的迹象。

6、 手工清除方法: 打上微软MS03-014和MS04-023系统漏洞补丁,找到以下病毒和配置文件并将其删除: %SystemDir%dllcachepk.bin, 3680字节,病毒配置文件 %SystemDir%dllcachephantom.exe, 393216字节,病毒程序 %SystemDir%dllcachekw.dat, 803字节,病毒配置文件 %SystemDir%dllcachephantomhk.dll, 8704字节,病毒模块 %SystemDir%dllcachephantomi.dll, 215040字节,病毒模块 %SystemDir%dllcachephanto

7、mwb.dll, 40960字节,病毒模块 在注册表中定位到下面的键值,并将该键值删除。 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunPhantom = %SystemDir%dllcachephantom.exe 五、WMF恶意文件 Exploit.MsWMF.a(“WMF漏洞利用者”)变种a是一个利用微软MS06-001漏洞进行传播的木马。如果用户使用未打补丁的Windows系统,在上网浏览、本地打开或预览恶意WMF文件时,它会自动下载网络上的其他病毒文件,侦听黑客指令,对用户计算机进行各种攻击。 手工清除方法: 下

8、载安装微软ms06-001漏洞补丁,升级打开杀毒软件实时监控。 补丁下载地址: 六、QQ大盗 Trojan/QQPass.ak (QQ大盗)是用Delphi编写并经过压缩的木马,用来窃取游戏传奇信息。 手工清除方法: 在系统目录找到病毒文件winsocks.dll和intren0t.exe,并将其删除。打开注册表并定位到以下键值,将键值删除: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Intren0t = %Windir%intren0t.exe HKEY_LOCAL_MACHINESOFTWAREMicrosoft

9、WindowsCurrentVersionRunServices Intren0t = %Windir%intren0t.exe 七、维京 该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。 手工清除方法: 在下列系统目录中找到相应病毒文件并删除: %SystemRoot%ru

10、ndl132.exe %SystemRoot%logo_1.exe 病毒目录vdll.dll 定位到以下注册表键值并将其删除: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun load=C:Windowsrundl132.exe HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows load=C:Windowsrundl132.exe 八、传华木马 出自同一个木马制作组织“传华”的若干木马变种。“传华木马”主要以盗取QQ或网络游戏的帐号密码为目的

11、,变种极多,感染了大量用户。 手工清除方法: 使用江民杀毒软件未知病毒检测,定位可疑概率高的进程,根据文件信息判断其是否病毒文件并将其删除,江民下载版的地址在 九、工行钓鱼木马 这是一个十分狡猾的盗取网上银行密码的木马病毒。病毒运行后,在系统目录下生成svchost.exe文件,然后修改注册表启动项以使病毒文件随操作系统同时运行。 病毒运行后,会监视微软IE浏览器正在访问的网页,如果发现用户在工行网上银行个人银行登录页面上输入了帐号、密码,并进行了提交,就会弹出伪造的IE窗,内容如下: “为了给您提供更加优良的电子银行服务,6月25日我行对电子银行系统进行了升级。请您务必修改以上信息!” 病毒

12、以此诱骗用户重新输入密码,并将窃取到的密码通过邮件发送到一个指定的163信箱。该病毒同时还会下载灰鸽子后门病毒,感染灰鸽子的用户系统将被黑客远程完全控制。 手工清除方法:在系统目录下找到svchost.exe病毒文件,并将其删除,打开注册表找到svchost.exe的关联键值,并将其删除。 十、敲诈者 病毒在本地磁盘根目录下建立一个属性为系统、隐藏和只读的备份文件夹,名为“控制面板. 21EC2020-3AEA-1069-A2DD-08002B30309D”,同时搜索本地磁盘上的用户常用格式文档(包括.xls、.doc、.mdb、.ppt、wps、.zip、.rar),把搜索到的文件移动到上述

13、备份文件夹中,造成用户常用文档丢失的假象。 解决方法一: 第一步:打开“工具选项文件夹选项选择显示所有文件和文件夹”,并且把“隐藏受保护的操作系统文件”前的去掉。 第二步:将根目录下的名为“控制面板”隐藏文件夹用WinRAR压缩,然后启动WinRAR,切换到该文件夹的上级文件夹,右键单击该文件夹,在弹出菜单中选择重命名。 第三步:去掉文件夹名“控制面板”后面的ID号21EC2020-3AEA-1069-A2DD-08002B30309D,即可变为普通文件夹了;也可直接进入该文件夹找回丢失的文件。 解决方法二: 针对病毒修改注册表键值隐藏用户文件的做法,江民反病毒专家认为破解起来并不困难,稍有注册表常识的用户只需运行“regedit”,修改被病毒破坏的注册表为以下各个键值,这样就能显示隐藏文件以及系统文件了全文 解决方法三: 下载江民敲诈者专杀和修复工具。 下载地址:

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1