ABCDV网站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1421|回复: 2

一些清楚病毒的系统辅助操作

[复制链接]
发表于 2008-12-15 17:57:01 | 显示全部楼层 |阅读模式
一些清楚病毒的系统辅助操作
若病毒位于Temporary Internet Files目录或者Cookies目录中,请清空IE缓存或者清除Cookies。方法如下(适用于所有Windows操作系统):

控制面板——Internet选项——(如图)


显示隐藏文件,方法如下:

(Win9X/ME系统)我的电脑——查看——文件夹选项——(如图雷同)

(Win2000/XP/2003系统)我的电脑——工具——文件夹选项——(如图)


若病毒位于System Volume Information目录或者_Restore目录中,请关闭系统还原,方法如下:

(WinME系统)我的电脑——属性——性能——文件系统——疑难解答——禁用系统还原

(WinXP系统)我的电脑——属性——系统还原——(如图)



更改账户密码,方法如下:

图一,适用于(Win2000/XP/2003系统):控制面板——管理工具——计算机管理

图二,适用于(WinXP/2003系统):开始菜单——运行





如何进入“安全模式”方法:
重新启动电脑,然后在系统自检时按F8即可选择进入安全模式。
若不知何时自检,建议重新启动电脑然后不停地按F8,直到进入安全模式的选择菜单出来为止。

图一,适用于Win9X/ME系统

图二,适用于Win2000/XP/2003系统




如何关闭“信使服务Messenger”的方法(适用于Win2000/XP/2003系统):

控制面板——管理工具——服务——(如图)



如何打开“注册表编辑器并查找内容”的方法(适用于所有Windows系统):

开始菜单——运行——输入“regedit”,然后“确定”——(如图)

 楼主| 发表于 2008-12-15 17:58:46 | 显示全部楼层

可爱“卡布虫”在做怪

可爱“卡布虫”在做怪


Worm/Kapucen.r“卡布虫”变种r是“卡布虫”蠕虫家族中的最新成员之一,采用“Microsoft Visual C++ 7.0”编写。“卡布虫”变种r运行后,会自我复制到被感染计算机系统的“%USERPROFILE%\Local Settings\Temp”目录下,重新命名为“svchost.exe”。通过在注册表启动项中添加键值的方式,实现蠕虫的开机自动运行。遍历被感染计算机的C到G驱动器,搜索有效的网络共享文件夹。如果发现存在“.RAR”和“.ZIP”扩展名的压缩文件,则会将自身任意命名为“Setup.exe”、“Install.exe”或“_Run_Me_First.exe”,写入所发现的压缩文件中,实现网络共享传播。另外,该蠕虫不会进行重复感染,某些情况下会将被感染的压缩文件复制到其它目录中并重命名为“<原压缩文件名> updated-fixed Release <系统月>-<系统年>.rar”。


Trojan/PSW.Moshou.aur“魔兽”变种aur是“魔兽”木马家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“魔兽”变种aur运行后,会在被感染计算机系统的“%USERPROFILE%\Local Settings\Temp”目录下释放恶意DLL文件“textfont.dat”和“LPK.dll”,并将真正的系统文件“%SystemRoot%\system32\LPK.dll”复制到临时文件夹,并重新命名为“LOOPARK.dat”。“魔兽”变种aur所释放的组件“textfont.dat”是一个专门盗取“传奇2”网络游戏会员账号的木马程序,会被插入到“explorer.exe”及其所有的用户级权限的进程中加载运行。运行后会通过消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成不同程度的损失。另外,“魔兽”变种aur运行后还会在后台监视系统中正在运行的所有进程,一旦发现某些杀软的监控存在便直接退出运行,不会进行木马释放等一系列后续操作。

针对以上病毒,江民反病毒中心建议广大电脑用户:

    1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
    2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
    3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
    4、开启江民杀毒软件的系统监控功能,该功能可对病毒试图下载恶意程序、强行篡改系统时间、注入进程和调用其它恶意程序等行为进行监控并自动干预、处理,有效地遏制了未知病毒对系统所造成的干扰和破坏,更大程度的提高了计算机对于未知病毒的防范能力。
    5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打下了坚实的基础。
    6、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
    7、全面开启BOOTSCAN功能,在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
    8、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
回复 支持 反对

使用道具 举报

发表于 2008-12-16 21:34:21 | 显示全部楼层
帖子好详细,也很有用,但是是“清除”吧,呵呵。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|ABCDV网站,版权所有:北京佳景时代文化有限公司 ( 京ICP备19037940号-1 |||| 京公网安备11010802012322 |||| 工信查询网址: https://www.beian.miit.gov.cn )

GMT+8, 2024-11-27 06:39 , Processed in 0.078644 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表