商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 木马病毒 >> Windows正文

近期最活跃的10大病毒资料及解决方案

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2008-1-25 10:28:30 【 】 【加入收藏

  1.Win32.Troj.OnlineGames.py.102400

  这是一个盗号木马,病毒进入电脑系统后,会将自身文件DbgHlp32.exe复制到系统盘的%WINDIR%目录下,同时修改系统注册表的相关数据,将自己设置为随系统启动而启动。

  接着,病毒读取自身的配置资源,并在%WINDIR%目录下生成病毒文件DbgHlp32.dll。这个dll文件对病毒的犯罪有着重要的作用。它将该文 件注入系统桌面的进程explorer.exe,展开全局监视,不断搜索如果检测网络游戏《剑侠情缘2》、《大话西游3》、《破天一剑》、《征服》、 《QQ华夏》、《魔域》以及“浩方”对战平台的主程序,一旦发现,立刻通过读取游戏内存的方式获取用户的帐号密码等信息。如果成功得手,病毒就会在用户无 法知晓的情况下建立远程连接,将偷得的信息发送到http://www.n*ud*d.com/这个由木马种植者安排好的地址,给用户造成虚拟财产的损失。

  此外,该盗号者具备自删除的功能,运行完毕后会创建批处理程序删除自己的原始文件,令用户无法找到病毒源。此外,病毒在盗取游戏帐号信息时,还会紧盯卡巴斯基和瑞星和进程,如发现它们试图弹出提示框警告用户,就会抢先将其关闭,使用户无法知道系统中的异常。

  2.Win32.Troj.OnlineGames.db.30720

  查毒日志类似于

  引用:

  病 毒 2008-01-20 15:30:02 C:\windows\system32\mszxkbb32.dll Win32.Troj.WMOnline.al.102400病毒 2008-01-20 15:30:02 C:\windows\system32\hcenmu.dll Win32.Troj.OnlineGames.db.30720病毒 2008-01-20 15:30:01 C:\windows\system32\vhqdpt.dll Win32.Troj.OnlineGames.db.30720病毒 2008-01-20 15:29:50 C:\Windows\system32\ttiipp.dll Win32.Troj.OnlineGames.db.30720

  病毒程序主文件名为随机字符,扩展名为dll,该病毒会注入正常程序的进程运行。该病毒入侵不是孤立的事件,通常还会伴随更多的木马被发现,显然是木马下载器的杰作。

  3.Win32.TrojDownloader.Small.hs.976896

  这个病毒的别名叫下载者海神号,字节数976896,威胁级别:★★

  该病毒进入电脑系统后,会立即修改系统时间为“2001”年,使得那些依赖系统时间进行激活和升级的杀毒软件失效。失去安全软件保护的电脑,会很容易受到外部恶意程序的攻击。

  如果用户检查系统启动项,会发现多出了两个路径在%windows%目录下的项目,分别为338448M.exe和338448W.exe,它们便是病毒 文件。病毒运行后,分别在%WINDOWS%\temp\、%WINDOWS%system32\、%windows%、%Windows%\ Drivers\等目录下生成大量的EXE、DLL格式的病毒文件,该些文件主要作用是盗号。

  盗号的范围包括《传奇》、《梦幻西游》、“QQ”等热门网游及即时聊天软件。该病毒会导致系统资源大量占用,打开软件或程序时,都会感到速度明显缓慢。当用户试图关闭系统时,甚至会出现电脑卡死在“正在保存设置……”画面的情况。

  该病毒会尝试替换系统的资源管理器,清除病毒之后,会发现无法登录到桌面,因为explorer.exe被破坏了。好在可以从%system32%\dllcache中复制一个explorer.exe的备份到%system32%以解决此问题。

  4.Win32.Troj.OnlineGames.t.94208

  升级到07.12.12版本可以查杀该病毒

  同样,该病毒是木马下载器的产物,目前未能通过搜索引擎找到更多的分析或日志。

  5.Win32.Troj.OnlineGamesT.bo.57344

  升级到08.01.10版本可以解决该病毒,该病毒同样不是孤立存在的,发现此病毒时,毒霸会同时发现更多木马。

  解决此病毒,要注意两点:

  1.局域网的用户安装ARP防火墙,避免因ARP攻击强行下载木马

  2.如果排除前一个情况,仍不断发现此病毒,就需要检查并清除木马下载器了。具体方案,请看本贴末尾的方案。

  6.Win32.PSWTroj.OnlineGames.2640

  07.07.25的版本即可解决此病毒,老病毒复生,与下载器有很大关系。

  解决方法参考上面两条。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     无需借助工具 手动分离捆绑后门
     拒绝木马入侵 四大绝招来防护
     四斧-砍清系统中各类型木马
     杀毒36计之手动清除PcShare木马
     教你手动清除隐藏的病毒文件一法
     清除以服务启动DLL插入型木马
     实战!手把手教你清除多进程关联型木马
     轻松解决盘符打不开的Autorun病毒
     病毒也有趣:10大最恐怖/干净/浪漫病毒
     免疫未知病毒木马的三种技术
    相 关 文 章

    Windows 2008等服务器平台近期更新预览

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923