Oo云逸oO Oo云逸oO
关注数: 37 粉丝数: 61 发帖数: 2,824 关注贴吧数: 40
发个病毒警报,师专个别教室电脑已被感染,望大家使用U盘小心 各位童鞋注意了,如果你在学校电脑上发现下图,那么很荣幸,这台电脑已被感染了~--------------------------以下为转载----------------------------------- 百度了一下,这病毒被发现很久了注意,在染毒电脑上用过的U盘全部有毒。但是各大杀毒软件没拿出比较好的解决方案,也没拿出专杀来。 这病毒主要以U盘传播。所以一定要禁用U盘的自动运行,而且关闭系统(起码在用U盘的时候)的:显示隐藏系统文件(夹),隐藏已知拓展名(如果死活关不掉,那恭喜你,中毒了)。如果你打开U盘目录发现自己的文件夹被隐藏,而且有与自己文件夹同名的.exe文件存在,那么这个U盘是被感染的。删除那些与你文件夹同名的.exe,然后恢复被隐藏文件夹的属性。 免疫: 已知低于Windows 2000的系统不会感染这个病毒、Windows Vista、7 x64不会感染这个病毒。32位Windows 7打开UAC后,病毒不能对系统文件感染(除非你在UAC提示你是否允许病毒修改系统文件时点了“是”)。 易感染: XP 中毒症状: 如果你电脑每隔几秒钟跳出一个“This Computer is being attacked”转两圈然后消失。说明你中病毒了。 解决办法: 几大杀毒软件厂家都没拿出好的解决办法,我能知道啥。。。 暂时的屏蔽“This Computer is being attacked”的方法: 用非IE下载个进程管理器(不要微软的taskmgr),杀掉Global.exe、Fonts.exe以及在dllcache目录下启动的svchost.exe,和在系统各临时目录启动的*。tmp进程。(速度要快!Global.exe释放病毒文件大概需要2~3秒,你必须在它释放完病毒、重新启动的时间内结束掉这些进程) 注意: 当你中了这个病毒之后,你的任务管理器(taskmgr.exe)会被重命名为tskmgr.exe,并且病毒做了API Hook的文件名重定向。当你暂时屏蔽掉弹窗后,再次启动任务管理器,那么病毒将再次被运行。 已知中毒后被感染病毒的系统文件列表: mmc.exe(打开系统管理、服务管理时将启动) rundll32.exe(几乎所有修改系统设置的操作(包括插入U盘等即插即用的设备时)都将调用这个文件) taskmgr.exe->tskmgr.exe(任务管理器都懂) taskkill.exe(微软的命令行版杀进程程序) tasklist.exe(微软的命令行版列出进程程序) regedit.exe(注册表编辑器) reg.exe (微软的命令行版注册表修改程序) 哦,还有,中毒后如果你发现有些程序在运行的时候,系统提示你因为**被禁止运行,请联系管理员。 那么清掉注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun和 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun的所有内容即可。 我能做的只有这么多,祝你们好运! 附:解决方案 --------------------------以下为转载----------------------------------- 发信人: MaaJiaa (水泡..), 信区: Virus 标 题: 新·打印店病毒Global.exe解决傻瓜版 发信站: 日月光华 (2008年06月16日02:33:07 星期一), 站内信件 根据StriGes的测试报告整理的傻瓜版,大家一起撒花赞StriGes~~~~//bow 之前的那篇漏了太多内容, 尤其是这个开关机脚本C:\WINDOWS\Cursors\Boom.vbs 和病毒本体C:\WINDOWS\Help\microsoft.hlp 这两个都是用SREng扫描检查不出的项,却也是病毒最关键的两个东西 因此之前写的作废... 晚上在春晖门口靠小卖部那家打印店采样回来测试完毕。 卡巴斯基病毒库08-06-16 15:08:05 扫描U盘并不报毒, 只有激活病毒以后才会根据病毒的行为判断而报警(激活以后就难以干掉了)
1 下一页