注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > IT新闻 > 病毒与安全 内容正文:2006上半年十大恶性病毒防杀的办法

2006上半年十大恶性病毒防杀的办法

发布时间:2006-07-17 16:51:44 来源:友佳学院 网友评论 0 条

    近日,江民发布了《2006年上半年十大病毒排行榜》,现在,这十大病毒的防治办法也出来了。

    2006年上半年十大病毒防治办法如下:

    一、灰鸽子

    Backdoor/Huigezi.**“灰鸽子”是一个未经授权远程访问用户计算机的后门。以“灰鸽子”变种cm为例,该变种运行后,会自我复制到系统目录下。修改注册表,实现开机自启。侦听黑客指令,记录键击,盗取用户机密信息,例如用户拨号上网口令,URL密码等。利用挂钩API函数隐藏自我,防止被查杀。另外,“灰鸽子”变种cm可下载并执行特定文件,发送用户机密信息给黑客等。

    解决办法:

    1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

    2、手工清除:运行REGEDIT命令打开注册表编辑器,定位到HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001Services/GrayPigeonServer ,将该键值删除,然后进入 X:/windows(X:代表系统盘),设置显示所有文件(或显示隐藏文件),找到G_server.exe和G_server.dll以及G_server_hook.dll三个文件,正常模式下,无法删除这三个文件,通过重启电脑到安全模式下或使用第三方强力删除工具将三个文件删除。江民未知病毒检测有效清除病毒文件。

    二、传奇窃贼

    传奇窃贼是专门窃取网络游戏“传奇2”登录帐号密码的木马程序。该木马运行后,主程序文件自己复制到系统目录下。修改注册表,实现开机自启。终止某些防火墙、杀毒软件进程。病毒进程被终止后,会自动重启。窃取“传奇2”帐号密码,并将盗取的信息发送给黑客。

    1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

    2、手工清除:

    在系统文件夹里面找到logo1_.exek文件并将其删除。

    三、高波和瑞波

    高波: Backdoor/Agobot.** “高波”主要利用网络弱密码共享进行传播的后门程序。该后门程序还可利用微软DCOM RPC漏洞提升权限,允许黑客利用IRC通道远程进入用户计算机。该程序运行后,程序文件自我复制到系统目录下,并修改注册表,以实现程序的开机自启。开启黑客指定的TCP端口。连接黑客指定的IRC通道,侦听黑客指令。

    瑞波:该病毒经过多层压缩加密壳处理,可以利用多种系统漏洞进行传播,感染能力很强。中毒计算机将被黑客完全控制,成为"僵尸电脑"。由于此病毒会扫描感染目标,因此可以造成局域网拥堵。

    高波:

    1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

    2、高波手工清除:打好微软MS03-007、MS03-026、MS04-011、MS04-031补丁,在系统目录下找到病毒文件名为Medman.exe,并将其删除。

    瑞波手工清除:在系统目录下找到病毒文件msxml32.exe,在注册表中找到键值msxml32.exe,将其删除。打上微软MS03-007、MS03-026、MS04-011、MS04-031四个漏洞补丁。

    四、CHM木马:

    CHM木马利用IE浏览器MHTML跨安全区脚本执行漏洞(MS03-014)的恶意网页脚本,自从2003年以来,一直是国内最为流行的种植网页木马的恶意代码类型,2005年下半年,泛滥趋势稍有减弱,2006年上半年的感染数量仍然很大,没有短期内消亡的迹象。

    1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

    2、手工防治:打上微软MS03-014和MS04-023系统漏洞补丁,找到以下病毒和配置文件并将其删除:

%SystemDir%/dllcache/pk.bin, 3680字节,病毒配置文件

%SystemDir%/dllcache/phantom.exe, 393216字节,病毒程序

%SystemDir%/dllcache/kw.dat, 803字节,病毒配置文件

%SystemDir%/dllcache/phantomhk.dll, 8704字节,病毒模块

%SystemDir%/dllcache/phantomi.dll, 215040字节,病毒模块

%SystemDir%/dllcache/phantomwb.dll, 40960字节,病毒模块

    在注册表中定位到键值,并将该键值删除。

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]"Phantom" = %SystemDir%/dllcache/phantom.exe

    五、wmf恶意文件

    Exploit.MsWMF.a“WMF漏洞利用者”变种a是一个利用微软MS06-001漏洞进行传播的木马。如果用户使用未打补丁的Windows系统,在上网浏览、本地打开或预览恶意WMF文件时,自动下载网络上的其它病毒文件,侦听黑客指令,对用户计算机进行各种攻击。

    1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

    2、手工防治:

    下载安装微软ms06-001漏洞补丁,升级打开杀毒软件实时监控。补丁下载。

相关文章
  • 无中生有!MaxiVista扩展你的显示空间
  • Javascript特效:随机显示图片的源代码
  • 技巧:如何提高并保持网站用户的忠诚度
  • 深有同感:做网站要成功最难的是什么
  • 致网游爱好者:发现被装密码监听的方法
【评论】【收藏本文】【打印】【关闭】
上一篇文章:小心为上 海淀区16家骗钱网站被曝光
下一篇文章:网游魔兽世界盗号木马病毒出现变种
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
从UUsee漏洞事件看互联网中的“连带威胁”
从UUsee漏洞事件看互联网中的“连带威胁”
杀毒软件谁主沉浮  光华更胜一筹
杀毒软件谁主沉浮 光华更胜一筹
史上破坏力最大的10种计算机病毒排名出炉
史上破坏力最大的10种计算机病毒排名出炉
谁比谁优秀?2006国产杀毒软件评测报告
谁比谁优秀?2006国产杀毒软件评测报告
推荐阅讯
  • 谷歌被曝有五百域名 有些域名暴露未来业务
  • 仍有待完善:三款反间谍产品横向评测
  • 黑客窥视夫妻蜾聊 首例网络侵犯隐私案告破
  • 小心 针对网游《魔兽》的新木马现身
  • 爱经病毒作祟 专盗雅虎和MSN用户密码
  • 攻击代码浮现网络 类似三年前冲击波
  • 黑客锁定微软PowerShell 用P2P扩散
  • 恶意木马进攻个人 用邮件偷账号密码
  • 新浪首页雪花啤酒广告被指“染毒”
  • 缺乏安全意识 黑客攻击原是虚惊一场
阅读排行
  • 1.谁比谁优秀?2006国产杀毒软件评测报告
  • 2.瑞星推出“橙色八月”免费专杀工具
  • 3.免费下载: 瑞星“威金”病毒专杀工具
  • 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
  • 5.金山毒霸杀毒U盘产品使用完全技巧
  • 6.手机杀毒软件市场正在形成
  • 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
  • 8.史上破坏力最大的10种计算机病毒排名出炉
  • 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
  • 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载