科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道流行病毒查杀宝典 9月号 Vol.2

流行病毒查杀宝典 9月号 Vol.2

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

9月份,最值得关注的病毒当属HBKernel系列,该系列病毒由上周第二位跃居本周排行榜第一名,并且持续肆虐,当属近期最严重的病毒之一。国内的反病毒产业在今年八九月份掀起了不小的波澜,云安全的提出、奇虎退出的免费杀毒、与瑞星的口水大战以及360放弃与卡巴斯基的合作转而与ESET合作,可谓你方唱罢我登场。病毒产业也不堪寂寞,9月份个人电脑安全问题仍然突出。这里,我们也希望厂商们能够更多的关注与技术上的研发,致力于为用户提供更好的安全环境。下面,我们就从目前最热门的HBKernel系列来了解本月病毒疫情以及处理

作者:ZDNet安全频道 来源:ZDNet安全频道【原创】 2008年10月6日

关键字: 病毒

  • 评论
  • 分享微博
  • 分享邮件
流行病毒查杀宝典 9月号 - 安全-资讯 技巧 博客 BBS 产品 方案案例-ZDNet安全频道
三大纪律六项注意  电脑安全过十月

国庆长假日益临近,按照以往的经验,国庆长假期间,电脑病毒将更加活跃。但电脑病毒其实也并没有那么可怕,只要用 户安装了正版杀毒软件,并养成良好的上网习惯,就将远离病毒的烦恼。为了让广大用户能够安心的度过一个长假,金山毒霸反病毒专家李铁军特别 提出了电脑安全过十一的“三大纪律 六项注意”,供广大在节日期间上网冲浪、玩网络游戏、网上购物的用户参考。……



9月,最值得关注的病毒当属HBKernel系列,该病毒由上周第二位跃居第一,且持续肆虐,当属近期最严重的病毒之一。国 内的反病毒产业在今年八九月份掀起了不小的波澜,云安全的提出、奇虎推出的免费杀毒、与瑞星的口水大战以及360放弃与卡巴合作转投ESET,可谓 你方唱罢我登场。病毒产业也不堪寂寞,9月份个人电脑安全问题仍然突出。这里,我们也希望厂商们能够更多的关注与技术上的研发,致力于为用户 提供更好的安全环境。

Top.1“HBKernel”
专家建议:

上月排名第二的HBKernel系列恶性病毒本月上升至排行榜第一位。该病毒会下载系列盗号木马,典型的表现 是清理专家会检测到大量DLL文件注入。 原病毒运行后释放HB***.dll,system.exe到%sys32dir%下,释放HBKernel32.sys到%sys32dir%drivers下。



Top.2“ssup.dll”
专家建议:

开始查杀…… 清除病毒的内存占用……… 未清除病毒:C:WINDOWSSYSTEM32SSUP.DLL.请用QQKav的"工具"→ "粉碎文件"功能来彻底清除病毒:C:WINDOWSSYSTEM32SSUP.DLL 查杀完毕!! 注册表已正常;IE已正常! 我怎么也删不了??



Top.3“server.exe”
专家建议:

server.exe是Novell服务组件相关程序,用于Novell服务监听。注意:server.exe也可能是Kodorjan后门的一部分,允许 攻击者访问你的文件和计算机。说明,C:WINDOWSsystem32server.exe正常情况下是系统的东东,(具体比较看图)只所以说这个病毒诡异,其一是病 毒运行后会替换正常的server.exe。用任务管理器可以终止它的进程,但立即会死灰复燃。



Top.4“wndhook.dll”
专家建议:

DLL文件:wndhook or wndhook.dll。DLL名称:TROJAN.WIN32.AGENT.SSP。分析:wndhook.dll是感染病毒 TROJAN.WIN32.AGENT.SSP的文件,具体位置:C:WINDOWSsystem32Com.1.7WndHook.dll



Top.5“win3,win4,win5,winF类”
专家建议:

不停的弹出win1企图利用IE自动执行什么的,点了否后一会又弹出,并且名字不停的变 win1 winA winB什么的,生成的目录 在WINDOWS/TEMP下和C:/Documents and Settings/administrator/local setting/temp下,把生成的文件删除后还有,只要连上网线就会有,断开网 线就没有。瑞星查不到,木马清道夫查不到,木马克星能查到。解决方法1: 删除启动--注册表项:



Top.6“autolive.dll”
专家建议:

DLL文件:autolive or autolive.dll。DLL名称:Hack/Win32.Huigezi。分析:autolive.dll是灰鸽子木马程序 Hack/Win32.Huigezi的文件,具体位置:C:PROGRA~1yokautolive.dll。出品者:未知N/A。属于:Hack/Win32.Huigezi



Top.7“hook.dll”
专家建议:

木马运行后复制自身到系统目录下:%Windows%systemSMSS.exe。并释放dll:。%Windows%systemhook.dll。在当前位置释 放驱动fOxkb.sys: 复制内容到剪贴板木马隐藏自身进程,在任务管理器、ProceXP等进程管理程序中不可见。创建启动项:



Top.8“mkunicode.dll”
专家建议:

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上 点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等 )。



Top.9“idnsvr.dll”
专家建议:

问题:刚中的U盘上带的毒,刚刚用江民杀了一遍,估计没清完。解决方案:根据SREng扫描日志请按照如下步骤,尝试删 除和修复。1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)。使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择 从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存 储介质(包括U盘,MP3,手机存储卡等)。



Top.10“CNRN.dll”
专家建议:

CNRN.dll是国风因特软件(北京)有限公司出品的,属于流氓软件,文件释放在C:PROGRA~1CNRN目录下,金山报告为 Win32.Troj.Unknown.331112,其他的报为Win32/CnsMin。该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾 部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行。推荐安全模式下杀毒。



ZDNet 和 CNET 科技资讯网是CNET Networks公司注册服务商标。CNET 科技资讯网 标识是 CNET Networks公司注册服务商标
中华人民共和国电信与信息服务业务经营许可证编号: 京ICP证010391号 京ICP备09041801号-159  Copyright © 2007 CNET Networks 版权所有。| 联络我们
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章