找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1185|回复: 12

[8月5日新闻]下周网民需要警惕卧底变种病毒

[复制链接]

该用户从未签到

发表于 2007-8-6 00:25:00 | 显示全部楼层 |阅读模式
昨日,上海市计算机病毒防范中心发布下周计算机病毒预警。要警惕卧底木马病毒、帕虫和主页破坏者的侵扰。
  
   “卧底”变种ab是一个木马病毒,采用VisualC++编写。该病毒运行后,连接指定站点,并从指定站点接受和发送大量数据包。被感染的计算机被远程黑客控制,从指定站点下载其他恶意程序并在被感染计算机上自动运行。另外,“卧底”变种ab还能够窃取用户的私密信息,给用户带来损失。“帕虫”是一个蠕虫病毒,该病毒会破坏几十种常用的杀毒软件,还会使QQ等常用程序无法运行。该病毒采用了多种技术手段来保护自身不被清除,致使用户浏览器也会被病毒强制关闭,使得用户无法取得相关信息。尤为恶劣的是,该病毒还采用了IFEO劫持(windows文件映像劫持)技术,修改注册表,使QQ医生、360安全卫士等几十种常用软件无法正常运行。该病毒会在每个磁盘分区上建立自动运行文件(包括U盘),从而使得通过U盘传播的概率大大增加。
  
   “主页破坏者”是一个专门篡改电脑IE主页的木马病毒。该病毒会将用户电脑的IE浏览器主页及相关项修改为另一个指定的网站地址,而且被修改后的IE地址难以手动恢复,给用户电脑正常操作造成困扰。该病毒运行后,会释放msqmx.sys病毒文件,修改注册表,实现随开机自动启动。修改IE主页为:about.blank.la。
  
   Windows95、Windows98、WindowsMe、WindowsNT、Win-dows2000、WindowsXP、WindowsServer2003都是可能受这三种病毒影响的系统。

该用户从未签到

发表于 2007-8-6 01:29:00 | 显示全部楼层

回复:[8月5日新闻]下周网民需要警惕卧底变种病毒

汗 又是一个印象劫持...

建议大家把这个删除掉
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]

该用户从未签到

发表于 2007-8-6 01:32:00 | 显示全部楼层

回复:[8月5日新闻]下周网民需要警惕卧底变种病毒

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]


what's this?

该用户从未签到

发表于 2007-8-6 01:34:00 | 显示全部楼层

回复:[8月5日新闻]下周网民需要警惕卧底变种病毒

注册表啦...

在桌面 点  窗口键(好像是那个WIN键吧)+R  然后输入 regedit 就可以打开 注册表
然后找到对应的项  删除掉.

该用户从未签到

发表于 2007-8-6 01:52:00 | 显示全部楼层

回复:[8月5日新闻]下周网民需要警惕卧底变种病毒

thx

该用户从未签到

发表于 2007-8-6 01:58:00 | 显示全部楼层

回复:[8月5日新闻]下周网民需要警惕卧底变种病毒

NT 啦...

  • TA的每日心情
    郁闷
    2024-2-29 19:16
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2007-8-6 05:06:00 | 显示全部楼层

    回复:[8月5日新闻]下周网民需要警惕卧底变种病毒

    这个注册表参数 是做什么用的?

    该用户从未签到

    发表于 2007-8-6 12:06:00 | 显示全部楼层

    回复: [8月5日新闻]下周网民需要警惕卧底变种病毒

    原帖由 Simen.Rhino3D 于 2007-8-6 5:06:00 发表
    这个注册表参数 是做什么用的?


    避免映像劫持的...

    该用户从未签到

     楼主| 发表于 2007-8-6 14:39:00 | 显示全部楼层

    回复: [8月5日新闻]下周网民需要警惕卧底变种病毒

    原帖由 修一明 于 2007-8-6 1:29:00 发表
    汗 又是一个印象劫持...

    建议大家把这个删除掉
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]


    高手  我对注册表一片迷茫

    该用户从未签到

    发表于 2007-8-6 22:38:00 | 显示全部楼层

    回复:[8月5日新闻]下周网民需要警惕卧底变种病毒

    删除掉能干嘛?
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表