世纪博客
亚洲交友

搜索内容


最新日志
世纪博客
特别推荐
           

           

最新回复

世纪博客

广而告之
      
最新评论

世纪博客

站点信息
世纪博客
世纪博客
病毒专攻杀毒软件 专家教你三招识别橙色八月病毒
2006-8-14 2:21:00
8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有正常的危害之外,
还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ通行证(Trojan.PSW.QQPass)”以及“密西木马(Trojan.PSW.Misc)”等
fg

病毒的最新变种。瑞星已发布今年首次橙色(二级)安全警报,提醒广大用户警惕此类病毒。
针对此类病毒,可用简单的三个方法对它们进行识别:

第一招
打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,Di
并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,同时取消掉“隐藏已知文件类型的扩展名”前的对勾,然后点击“确定”。


0Q \+B_9W \ `x
比特论坛2x'] d}D;q5n3k9J#`
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" ="if(!this.resized) {return true;} else {open('http://it.rising.com.cn/Channels/imgs/h000/h10/img200608071520020.jpg');}" src="http://it.rising.com.cn/Channels/imgs/h000/h10/img200608071520020.jpg" ="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" border=0>

进入C:\windows\system32目录下(Windows2000系统为C:\WINNT目录),
比特论坛+nFi0h%a#k
若发现有名为“command”、“dxdiaq.com”、“finder.com”、“MSCONFIG.COM”、“regedit.com”以及“rundll32.com”等文件生成,
bbs.abcbit.comw#kf
p!I+i(]$\0n$c
则说明是中了“密西木马(Trojan.PSW.Misc)”或其变种病毒。

screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" ="if(!this.resized) {return true;} else {open('http://it.rising.com.cn/Channels/imgs/h000/h10/img200608071520390.jpg');}" src="http://it.rising.com.cn/Channels/imgs/h000/h10/img200608071520390.jpg" ="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" border=0>

第二招


@R
点击“开始”按钮,选择“运行”,输入“regedit”并确定,启动注册表编辑器。

打开“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows”项,在右边的窗口中查找AppInit_DLLs。
若其值为“KB(中间六位数字)M.LOG”,如“KB896588M.LOG”、“KB235780M.LOG”、“KB75976M.LOG”等,
比特论坛0_)T        G:Q8[#qU \
U|c(DJ
b.Q
则说明是中了新的“传奇终结者(Trojan.PSW.LMir)”及其变种病毒。
iY;B@^P(I
bbs.abcbit.comh3Td_O3SF+I3[MaL
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" ="if(!this.resized) {return true;} else {open('http://it.rising.com.cn/Channels/imgs/h000/h10/img200608071521040.jpg');}" src="http://it.rising.com.cn/Channels/imgs/h000/h10/img200608071521040.jpg" ="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" border=0>

第三招
o+Z+hr$R
同时按下键盘CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。

如果找到名为“SVOHOST.EXE”的进程,则说明已感染了“QQ通行证(Trojan.PSW.QQPass)”病毒或其变种。
,bulletin board,杀毒,软件,电影,电视剧,影视,音乐,下载,破解,游戏,比特,比特论坛,瑞星破解,江民破解,rav,瑞星,kv,kv2005,kv2006,瑞星2006+au
w%yK3kO}M
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" ="if(!this.resized) {return true;} else {open('http://it.rising.com.cn/Channels/imgs/h000/h10/img200608071521260.jpg');}" src="http://it.rising.com.cn/Channels/imgs/h000/h10/img200608071521260.jpg" ="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" border=0>

iP PM[
瑞星橙色八月专用提取清除工具官方下载

Re:病毒专攻杀毒软件 专家教你三招识别橙色八月病毒
2006-12-4 13:44:15
风(游客)

 

风(游客) | 个人主页 | 引用 | 返回 | 删除 | 回复
Re:病毒专攻杀毒软件 专家教你三招识别橙色八月病毒
2006-8-14 19:22:16
taoqigirl

感谢你。。

呵呵。

 

taoqigirl | 个人主页 | 引用 | 返回 | 删除 | 回复
发表评论:
世纪博客
Powered by Oblog.