海浩网论坛

 找回密码
 关闭注册
搜索
热搜: 女囚槛 win7
查看: 159|回复: 34
打印 上一主题 下一主题

中了病毒--------帮忙呀。。。。。 [复制链接]

荣誉版主

版猫

UID
17017
注册时间
2002-12-9
帖子
9907
精华
8
跳转到指定楼层
1#
发表于 2004-3-2 10:33:12 |只看该作者 |倒序浏览
今天用优化大师查了下公司电脑,发现中了W32/XTC@MM病毒,这是什么玩意????
分享到: QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
分享分享0 收藏收藏0 支持支持0 反对反对0

UID
34313
注册时间
2004-2-9
帖子
94
精华
1
2#
发表于 2004-3-2 10:34:17 |只看该作者
那你怎么不杀毒呢
我也不知道是什么毒!

使用道具 举报

蓝鲸

身高:体重=159:159(男)(35岁?)

UID
10369
注册时间
2002-8-11
帖子
8328
精华
12
3#
发表于 2004-3-2 10:36:02 |只看该作者
没看到写着MM病毒呢吗?mm就是病毒,杀了再说

使用道具 举报

UID
31280
注册时间
2003-10-2
帖子
145
精华
0
4#
发表于 2004-3-2 10:36:10 |只看该作者
中毒了还要向大家汇报一下,快杀毒吧,呵呵

使用道具 举报

荣誉版主

版猫

UID
17017
注册时间
2002-12-9
帖子
9907
精华
8
5#
发表于 2004-3-2 10:37:06 |只看该作者
刚刚查到的。。。。。也先告诉大伙一下。。。


蠕虫病毒清毒工具3

2003-12-24 11:30:00      阅读1555次
   


下载地址:sysclean



新病毒W32/XTC 介绍

这是一个乱发邮件的网络蠕虫及后门特洛伊,它还可以通过打开本地局域网的共享区进行传播。该蠕虫是经过加密

并压缩的可执行文件。它利用网络聊天室及FTP协议进行更新,使蠕虫在当前状态下得到发展。病毒可能作为邮件的附件

被发送,邮件包含下面的信息:

From: support@avx.com

Subject: AVX update notification

Body:

"Hi, We would like to notify you about the newest software designed by SOFTWIN company. This program

constantly monitors the net for the newest viral treats and anti-virus databases. In the case some

new virus is in-the-wild, it will immediatelly ask you to download the newest version of AntiVirus

eXpert 2000 (AVX). It's small, it's efficent, it's secure and powerful. No special licence is needed,

it's freeware. We hope you enjoy AntiVirus eXpert and share it with your friends. Best regards,

AVX developement team." Attachment: SERVICES.EXE

执行该附件机器将被感染

感染迹象:

—更改了IE的默认起始页和搜索页。

—存在下列注册键:

HKLM\Software\Microsoft\Windows\CurrentVersion\ Run\XTCUpdate=C:\WINDOWS\SERVICES.EXE

感染方式:

当运行该蠕虫时将执行下列工作:

—检查当前是否存在反调试软件,如果存在,则将该程序停止并显示ERROR消息框。

—在Windows目录下创建SERVICES.EXE文件。

—在Windows 9x/ME 系统下,创建下列注册键:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\XTCUpdate=C:\WINDOWS\SERVICES.EXE 该蠕虫还执行这些附加任务:

—搜索"Temporary Internet Files" 文件夹下的.HTML文件中的EMAIL地址,并将自身发送该这些地址。

—当打开本地局域网的 共享区时病毒进行传播。

—更改IE的默认其始页和搜索页。

—连接到IRC服务器并加入可以控制染毒机器的channels,并执行下列任务: 启动一个DDoS攻击; 向一个特殊的EMAIL地址发送蠕虫; 卸载该蠕虫; 下载文件并执行; 运行IRC命令; 获取染毒机器的机器名; 创建并删除目录及文件; 执行一个程序。  


[/COLOR]

使用道具 举报

荣誉版主

版猫

UID
17017
注册时间
2002-12-9
帖子
9907
精华
8
6#
发表于 2004-3-2 10:50:28 |只看该作者
完哩,瑞 星在线杀毒查到一大群病毒。。。。。。。。。现在还在查。。。。

使用道具 举报

UID
34597
注册时间
2004-2-20
帖子
33823
精华
11
7#
发表于 2004-3-2 10:50:37 |只看该作者
偶想进来帮忙。没想到却是来学习的~~

使用道具 举报

荣誉版主

版猫

UID
17017
注册时间
2002-12-9
帖子
9907
精华
8
8#
发表于 2004-3-2 10:56:39 |只看该作者
最初由 仗剑江湖 发布
[B]偶想进来帮忙。没想到却是来学习的~~ [/B]


有忙可帮呀,先给个免费RAR下载网址,再给个免费杀毒软件呀。。。。

使用道具 举报

蓝鲸

身高:体重=159:159(男)(35岁?)

UID
10369
注册时间
2002-8-11
帖子
8328
精华
12
9#
发表于 2004-3-2 11:17:40 |只看该作者
www.winrar.com
免费杀毒软件吗?瑞星试用版。什么地方都能下载

使用道具 举报

UID
19819
注册时间
2003-1-25
帖子
12351
精华
14
10#
发表于 2004-3-2 11:55:41 |只看该作者
反正就是杀,我不知道怎么杀

使用道具 举报

UID
34633
注册时间
2004-2-21
帖子
1428
精华
0
11#
发表于 2004-3-2 12:04:18 |只看该作者
拔了电线,格了硬盘,拆掉光驱,扔了软驱,铰断网线,砸了优盘
应该差不多了吧

使用道具 举报

UID
19819
注册时间
2003-1-25
帖子
12351
精华
14
12#
发表于 2004-3-2 12:05:16 |只看该作者
最初由 今夜如此寂寞 发布
[B]拔了电线,格了硬盘,拆掉光驱,扔了软驱,铰断网线,砸了优盘
应该差不多了吧 [/B]
再杀了你

使用道具 举报

UID
34633
注册时间
2004-2-21
帖子
1428
精华
0
13#
发表于 2004-3-2 12:25:14 |只看该作者
最初由 雪飞 发布
[B]再杀了你 [/B]


典型的由爱生恨

使用道具 举报

荣誉版主

版猫

UID
17017
注册时间
2002-12-9
帖子
9907
精华
8
14#
发表于 2004-3-3 16:52:12 |只看该作者
最初由 yuechu 发布
[B]www.winrar.com
免费杀毒软件吗?瑞星试用版。什么地方都能下载 [/B]


这网址打不开。。

使用道具 举报

UID
15594
注册时间
2002-11-14
帖子
6096
精华
1
15#
发表于 2004-3-3 16:56:09 |只看该作者
找个正版的来装,隔两天升级一次,就没什么毒了

使用道具 举报

UID
4205
注册时间
2002-1-23
帖子
27645
精华
7
16#
发表于 2004-3-3 16:56:27 |只看该作者
norton
海浩上就有

使用道具 举报

UID
34847
注册时间
2004-2-29
帖子
3905
精华
0
17#
发表于 2004-3-3 16:56:43 |只看该作者
在线升级杀毒软件

使用道具 举报

海龙王

云哥云妈

UID
34020
注册时间
2004-1-29
帖子
55606
精华
27
18#
发表于 2004-3-3 17:03:25 |只看该作者
不懂。觉着norton好。

使用道具 举报

UID
27935
注册时间
2003-7-1
帖子
1831
精华
3
19#
发表于 2004-3-3 17:06:18 |只看该作者
旦旦姐姐~~我帮你`~~
我去做饭,你来杀毒

使用道具 举报

海象

烟抽得有点多了......

UID
883
注册时间
2001-4-5
帖子
2679
精华
1
20#
发表于 2004-3-3 18:44:53 |只看该作者
最初由 沫儿 发布
[B]旦旦姐姐~~我帮你`~~
我去做饭,你来杀毒 [/B]


杀蛇取胆?

使用道具 举报

您需要登录后才可以回帖 登录 | 关闭注册

2021 , Hello Everyone ^_^ ^_^ ^_^