你的位置:pcMing工作室 >> 资讯 >> windows >> 安全&病毒 >> 详细内容 在线投稿

禽兽病毒完全解决方案

排行榜 收藏 打印 发给朋友 举报 来源: 互联网   发布者:未知
热度821票  浏览136次 【共0条评论】【我要评论 时间:2010年2月03日 12:12
pcMing工作室M&{r^_6h#R7Cy-?

毒性更胜AV病毒 禽兽完全解决方案

q nT!x hYv1H2ja0

hAM8\1N)r.D+T0P0  典型中毒表现
}+oK'`H2J0
U$N?DGe_S0  中病毒后,最容易被观察到的现象是弹出广告,任务管理器被禁用,杀毒软件不能正常启动,不能升级,浏览器主页被锁定为www.baidu.compcMing工作室 k#U1`,r2F w)_

tVG7X+gg"YF0  详细分析:pcMing工作室n4p(nA E G+?9YH)F.i~

ca2a&MLp3m0  病毒全名:Worm.Downloader.cr.34304pcMing工作室pP~Xy{| }
pcMing工作室r0q:WPw?AC^%o a
  病毒长度:34304
(?-N*h7n4juu0pcMing工作室 x'Cn ? o*x$t~
  威胁级别:★★
d pug;]H0[E`9x0pcMing工作室-W#nw6j,U/~!T6D(F^
  病毒类型:蠕虫病毒pcMing工作室%lP2u$T#\YN;HM Z"e$z

/W+TJT u(\-ubz;|9~$?0  简介pcMing工作室+W4KK n.n ^:vD
pcMing工作室*Eb j o#v9Jqo
  这是一个蠕虫病毒。该病毒运行后,会在各盘产生auto病毒。并在系统盘的多个目录下生成大量病毒文件。
$Q0h"_(j A&v[a2Y0pcMing工作室slV+CgEpA
  而且病毒会通过映像劫持的方法,使得各安全软件无法使用。纂改文件隐藏功能。修改了浏览器主页,在打开浏览器时会自行下载病毒,并且弹出广告等行为。pcMing工作室YVjQ aL

1P0fE(A(sW-Evy"e0  病毒行为:
5~#m$I1z@5Qt b/l[0
:u?9n?K Ny0  1.病毒运行后,产生以下病毒文件pcMing工作室,E6Otg2jC/H]f
pcMing工作室|8D2dWmmw
  %local settings%\temporary Internet Files\Content.IE5\EC5UKR17\tj[1].htm
6ps Vo7iW0pcMing工作室0iF'|q Q
  %local settings%\temporary Internet Files\Content.IE5\GR8I0NOH\down[1].txtpcMing工作室iL2E|d lj{;]8H

%ZX%s*hJYQ0  %local settings%\temporary Internet Files\Content.IE5\YF9D3U1Z\tempA[1].exe
/H fs{&Ofqa2e8W0pcMing工作室0C1lKH/^CF c-yO
  %Program Files%\Internet Explorer\PLUGINS\SysWin64.Jmp
yx Q-D5[s)t/J-U d2^0pcMing工作室ATA;`Ba ?c
  %Program Files%\Internet Explorer\PLUGINS\WinSys64.SyspcMing工作室4\&].T"KQ W u` W

6nR"C~9X1VN^V/Q(Yp6A0  在%windows%\Fonts下添加许多后缀为"fon"的文件
.`"b^&z*p(}V!Mi C0
D M z N&fu.hw2|w$S0  在%windows%\system32下添加许多后缀为"dll"和"exe"的病毒文件
E d,b0cQg-nf-Q'x0
/M0c9qo#O&_f0  在%temp%目录下同样产生病毒文件
r3r*w|&n0
_%w e/J&V0  2.在各盘目录下,会生成AUTO病毒,分别是niu.exe和autorun.inf。其中,autorun.inf所指向的病毒是niu.exe,当用户左键双击进入该盘时,病毒随之触发。
i)q5D#m:y6T3gP0
KZZ;Q/TF%U/Vv(w0  3.病毒运行后,任务管理器被屏蔽不可使用(如图)。
O1ZdH3FScv#M0pcMing工作室W;rZ _`It
  pcMing工作室,s,B0Zy;n-{r

pcMing工作室ZEJc!x5UZ%p/t

pcMing工作室 J0x8IB~xo7o

1WW%LWJi5W.L.e0  4.病毒运行后,隐藏文件的功能被纂改,并且把文字内容也修改。那句话的全部是“禽兽尚且有半点怜悯之心,而我一点没有,所以我不是禽兽。”(如图)pcMing工作室O7| V!P Q

FT:q9\%Y$t5d0  pcMing工作室7U v'S\o*me;a)e{f

Xa-h _ HP@,Yz+jyE(D0pcMing工作室4vZV+O"{4{J[

7q p5[TJ+F3q0  5.病毒利用映像劫持的技术,使众多安全软件不可使用,只要以下有列出来的文件名,当病毒监测到时,就会自行关闭。看看,还有哪个病毒劫持的安全软件比它多。(如图)pcMing工作室!k9o6J H5s%G w
pcMing工作室7t|?v,x.|j@&Ba5r
  pcMing工作室 vXd2}5_8{K

pcMing工作室)gM(^@]N R s


7~:rzjJz0
b,StnfF.dx2q N T0  6.病毒把主页修改为www.baidu.compcMing工作室^&v V-a&R@

y9w3O%rJO V0  7.会监视窗口,当在浏览器输入与"安全"或"病毒"相关的网站,病毒会把浏览器立即关闭。pcMing工作室 ll*BYM%} K7`&x

*em*lv*I8NRVQ0  8.打开浏览器会弹广告。
MnHP^k3gm5Mn#d0
0AtNvl,QV n p eHM f0  9.病毒会从以下地址下载更多木马
+Dz0Trf6f5t6o0pcMing工作室T*@ H0\#n2b
  pcMing工作室tIxR*P8LJZ.h&N gu

pcMing工作室#^H[/\"EwAa:M/Q

pcMing工作室AzWj x l3X.H7z

*S)ce r IIw'|0  10.通过以下文本里的文件,对以下关键字进行监测,检测后尝试关闭相关网页。http://w.******.com/guanjian.txt,但是这里作者却把两个杀软的名字弄错,(不知是不是故意放卡巴和江民一马)
$lH Iir)V0pcMing工作室TC6gd~ X*c Q
  pcMing工作室qMcE/Ryn

(u;E9|7m+w.M.JW7r0pcMing工作室T3le4zs4Y
  病毒还会利用www.******.com/pu/tj.asp,进行感染量统计。

.]B&zVGi~0

wpe1W!lr0  手工删除方案:
{ S@Cd0
Zdg+N }%d(\0  一、清除病毒主程序
^@8M3m8q9i0pcMing工作室"qO[?%K&a)J
  下载冰刃
7m3DZ8o^1c0pcMing工作室"?'x`m Ar} n1_
  srengpcMing工作室1?u-GsFOK

I`6Y_:d5{ R~E0  1.解压IceSword122cn.zip把Icesword.exe改名为1.com(使用AV终结者专杀后,可不用修改,既能运行)运行 切换到进程窗口,结束%system32%\crsss.exe进程 (注意是crsss.exe不是csrss.exe,一定不要搞错)pcMing工作室4M(dz(h^

9Z[B9o+i0  pcMing工作室n0Q3pboQvh6i

-X,Y&a/K V;]7LBv;C0
K_1h!@"S*Z0pcMing工作室7i t*DG-i'm
  2.点击左下角文件按钮 删除如下文件%system32%\crsss.exe和每个分区下的niu.exe和autorun.inf(一定不要落下这一步)pcMing工作室x1q m\p&_%G;q
pcMing工作室D{"N#\Qv E\
  pcMing工作室Su)i0Z5z#R

pcMing工作室$e-?![-^`q3OV


r jwgK oH0
V#XI @1Q i8Ce5a0  二、修复被病毒破坏的系统pcMing工作室r,x4H!|/` CF
pcMing工作室$\8c8t*f&q
  1.打开sreng启动项目,注册表。删除所有红色的IFEO映像劫持项目,并删除
&a kXk,_z0
Hw9U4Ke@%I2Ps0  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下的pcMing工作室 JYI ?v6TTz

BP7?+D%p TY0  专杀解决方案:
5z/^Uz3e#m#n0
x E^\ImT%TB0  该病毒的清除,是相对比较麻烦的,尽管如此,请您不要轻易格式化重装,因为病毒还会通过自动播放传播,重装后,很容易再中。pcMing工作室:HW3G/k*rn4sSI#S

MR,l Q1F*xP%z0  这个禽兽病毒的处理,和AV终结者病毒相似。我们需要在正常的电脑上下载AV终结者专杀,再COPY到本地计算机,运行专杀工具可修复被破坏的安全模式和映像劫持。然后,杀毒软件就可以正常使用了。pcMing工作室 L}6CF,?6j
pcMing工作室&h6uJv8| \
  请点击这里下载AV终结者专杀pcMing工作室 FxG1V5Vp)L

'[qG+f,o@z0G0  这时,再使用资源管理器浏览到金山毒霸的安装目录下(切记不要使用双击磁盘运行程序),执行uplive.exe升级金山毒霸。然后立即全盘杀毒,最后,使用金山清理专家,把病毒修改的注册表项全部修复。因为这个“禽兽”病毒还下载了很多其它病毒在IE缓存文件夹,建议,直接使用清理专家百宝箱中的垃圾文件清理,直接删除这些垃圾文件。
0M(Y:TX3`C(SI0pcMing工作室Sd)H ~*Z2|$Zv
  从这里下载金山清理专家
@v2F$? sQ0pcMing工作室w~,rLh(}4n;\Of
  最后再次提醒大家一定要关闭电脑的自动播放功能,不要让此类恶性U盘病毒再如此肆意传播了!pcMing工作室6S0rp%X:Y7F

顶:55 踩:51
对本文中的事件或人物打分:
当前平均分:-0.43 (232次打分)
对本篇资讯内容的质量打分:
当前平均分:-0.59 (256次打分)
【已经有227人表态】
33票
感动
27票
路过
16票
高兴
26票
难过
36票
搞笑
28票
愤怒
31票
无聊
30票
同情
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源