中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网络安全 -> 安全防范 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· 基础知识 · 安全防范
· 防 火 墙 · 其他相关
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
· 浅析2006年文学网站...
· 什么样的网站能赚钱...
· 2006年最受瞩目的七...
· [图文] 2006:浏览器进入多元...
· [图文] 2006:浏览器进入多元...
· 构筑2006网络安全堡...
· 2006年网站建设 敢问...
· 2006年关于Google等...
2006上半年十大病毒防治与查杀办法
作者:WriterLink(侠名);  来源:西部e网  发布时间:2006-8-14 14:09:31  发布人:chinazhan

 减小字体 增大字体

  四、CHM木马:

  CHM木马利用IE浏览器MHTML跨安全区脚本执行漏洞(MS03-014)的恶意网页脚本,自从2003年以来,一直是国内最为流行的种植网页木马的恶意代码类型,2005年下半年,泛滥趋势稍有减弱,2006年上半年的感染数量仍然很大,没有短期内消亡的迹象。

  1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

  2、手工防治:打上微软MS03-014和MS04-023系统漏洞补丁,找到以下病毒和配置文件并将其删除:

  %SystemDir%dllcachepk.bin, 3680字节,病毒配置文件

  %SystemDir%dllcachephantom.exe, 393216字节,病毒程序

  %SystemDir%dllcachekw.dat, 803字节,病毒配置文件

  %SystemDir%dllcachephantomhk.dll, 8704字节,病毒模块

  %SystemDir%dllcachephantomi.dll, 215040字节,病毒模块

  %SystemDir%dllcachephantomwb.dll, 40960字节,病毒模块

  在注册表中定位到键值,并将该键值删除。

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"Phantom" = %SystemDir%dllcachephantom.exe

  五、wmf恶意文件

  Exploit.MsWMF.a“WMF漏洞利用者”变种a是一个利用微软MS06-001漏洞进行传播的木马。如果用户使用未打补丁的Windows系统,在上网浏览、本地打开或预览恶意WMF文件时,自动下载网络上的其它病毒文件,侦听黑客指令,对用户计算机进行各种攻击。

  1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

  2、手工防治:

  下载安装微软ms06-001漏洞补丁,升级打开杀毒软件实时监控。补丁下载。

  六、QQ大盗:

  Trojan/QQPass.ak (QQ大盗)是用Delphi编写并经过压缩的木马,用来窃取游戏"传奇"信息。

  1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

2、手工清除:在系统目录找到病毒文件winsocks.dll和intren0t.exe,并将其删除。打开注册表并定位到以下键值,将键值删除:

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

  "Intren0t" = %Windir%intren0t.exe

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices]

  "Intren0t" = %Windir%intren0t.exe

  七、维京:

  该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。该病毒同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。

  1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

  2、手工清除:在下列系统目录中找到相应病毒文件并删除:

  %SystemRoot% undl132.exe

  %SystemRoot%logo_1.exe

  病毒目录vdll.dll

  定位到以下注册表键值并将其删除:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

  "load"="C:\Windows\rundl132.exe"

  [HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows]

  "load"="C:\Windows\rundl132.exe"

  八、传华木马:

  出自同一个木马制作组织“传华”的若干木马变种。“传华木马”主要以盗取QQ或网络游戏的帐号密码为目的,变种极多,感染了大量用户。

  1、自动清除:断开网络,升级杀毒软件对电脑进行全盘扫描。

  2、手工清除:使用江民杀毒软件未知病毒检测,定位可疑概率高的进程,根据文件信息判断其是否病毒文件并将其删除。

上一页  [1] [2] [3]  下一页

 
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .