科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道流行病毒查杀宝典2月号Vol.5

流行病毒查杀宝典2月号Vol.5

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

由于到了我们的农历新年,因此,这两月的流行病毒查杀宝典我们合并为一期,回顾2009新年伊始的病毒流行趋势,我的脑海里直接浮现一句话:“姜还是老的辣!”确实,在本期Top Ten上,大部分的病毒都是5年甚至10年前就已经出现的,现在改头换面,卷土重来,好,就让我们来看看都有那些病毒元老最近在肆虐。

作者:ZDNet安全频道 来源:ZDNet安全频道【原创】 2009年2月19日

关键字: 杀毒软件 病毒 流行病毒查杀宝典

  • 评论
  • 分享微博
  • 分享邮件
流行病毒查杀宝典 2月号 - 安全-资讯 技巧 博客 BBS 产品 方案案例-ZDNet安全频道
IBM新兴安全性技术九大趋势展望

在接下来的2到5年中,新兴技术和社会趋势将会对企业安全性产生深远的影响。本白皮书概括了预计在接下来的几年中各组织可以看到的基本技术趋势、这些趋势背后的催化剂以及IBM 可以从战略上帮助组织平衡风险与机遇的方式。

随着全球化的脚步不断加速,传统的边界在日益模糊,终将在24x7 通信和贸易的残酷步伐面前消失殆尽。……

 



由于到了我们的农历新年,因此,这两月的流行病毒查杀宝典我们合并为一期,回顾2009新年伊始的病毒流行趋势,我的脑海里直接浮现一句话:“姜还是老的辣!”确实,在本期Top Ten上,大部分的病毒都是数年前就已经出现的,现在改头换面,竟然卷土重来,好,废话不多说,直接让我们来看看都有那些病毒元老最近在肆虐。

Top.1“ARP”
专家建议:

现在局域网中感染ARP病毒的情况比较多,清理和防范都比较困难,给不少的网络管理员造成了很多的困扰。下面就是个人在处理这个问题的一些经验,同时也在网上翻阅了不少的参考资料。ARP病毒的症状:有时候无法正常上网,有时候有好了,包括访问网上邻居也是如此,拷贝文件无法完成,出现错误;局域网内的ARP包爆增,使用ARP查询的时候会发现不正常的MAC地址,或者是错误的MAC地址对应,还有就是一个MAC地址对应多个IP的情况也会有出现。



Top.2“explorer.exe”
专家建议:

看名字就可以知道这是一个伪装病毒,具体名称trojan/vbs.zapchast.b,不是最新病毒。 该病毒会在电脑上生成一个folder.htt文件,不一定是在系统盘里,也就是说重装系统也不一定能管用。感染explorer.exe病毒的症状是,任务管理器中出现两个EXPLORER.EXE/explorer.exe这样的进程,还有一个很明显的表现,就是有有病毒的文件夹里的程序双击后一闪就消失了,有这两种情况说明你铁定中招了.



Top.3“Autorun.inf”
专家建议:

说起Autorun.inf文件,相信大家一定不陌生,它被广泛的应用到光盘制作中。它的主要作用就是能够实现光盘自动播放,但是这一项应用却被一些病毒所利用,使我们的硬盘,尤其是U盘深受其害。今天我们就和大家一起来封杀这可恶的做法。 这个病毒有着非常明显的外部特征,但是却又常常容易被突略。之所以容易忽略,是因为它并不会令电脑变慢,所以很多人就不注意到。但是如果我们在双击打开U盘时,不是在当前窗口打开,而是在新窗口中打开,那么则有可能中毒了。



Top.4“Generic host process for win32 services”
专家建议:

最近发现部分RPC在使用TCP/IP协议处理信息交换时不正确的处理畸形的消息导致存在一个安全漏洞。该漏洞影响使用RPC的DCOM接口,这个接口用来处理由客户端机器发送给服务器的DCOM对象激活请求(如UNC路径)。如果攻击者成功利用了该漏洞将获得本地系统权限,他将可以在系统上运行任意命令,如安装程序、查看或更改、删除数据或者是建立系统管理员权限的帐户等.



Top.5“Taskmgr.exe”
专家建议:

Taskmgr.exe病毒也叫QQ“缘”病毒,就是盗取QQ帐号的木马,现在相当流行,要是不小心中了,该怎么办?如何清除Taskmgr.exe病毒?请看aimianfei的介绍!该病毒用VB语言编写,采用ASPack压缩,利用QQ消息传播。运行后会将IE默认首页改变为:HTTP://WWW.**115.COM/,如果你发现自己的IE首页被修改成以上网址,就是被该病毒感染了。



Top.6“pagefile.sys”
专家建议:

在开机的时候一个劲的弹出电脑没有安装软驱的对话筐,要关闭大概5个以后才可以正式进入WINDOWS,而且我在双击左键打开分区硬盘的时候也出现这种电脑没有安装软驱的对话筐情况,用右键打开分区硬盘时第一个出现的是AUTO选项,很烦人.装的金山毒霸已经升级到最新版也杀不了这种病毒和木马,后来用反间谍软件可以查出来是DEF盘里有AUTORUN.INF这个文件,但删了又有,总是删不完,不管重启还是不重启都一样.还有用WINRAR软件看CDEF盘里都有PAGEFILE.SYS这个文件,而且都是好几百兆的,也无法删除.



Top.7“desktop.ini”
专家建议:

desktop.ini病毒特点:病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为: 该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。



Top.8“spoolsv.exe”
专家建议:

在网上查资料时,不知何时中招了,而且是悄无声息的,直到有很多广告之类的东西跳出来之后,我才感觉到问题的严重。于是赶紧用杀毒工具来杀,但就是杀不掉,杀了又来,而且计算机CPU使用率居高不下。这是啥东西,这么厉害?于是冒着风险,在网上查spoolsv.exe,居然是一种延缓打印木马程序!更可气的是,和系统进程spoolsv.exe同名(用于将Windows打印机任务发送给本地打印机)!!



Top.9“白骨精”
专家建议:

近期网友反映说杀毒软件将RunDll32.exe删除,导致开机出现Rundll32.exe文件找不到或双击快捷方式出现找不到RunDll32.exe的现象,经过研究,本站提供RunDll32.exe文件下载.WINXP的rundll32.exe,请下载后,直接解压到c:windowssystem32目录下,重起电脑即可.



Top.10“winlogon.exe”
专家建议:

如果你发现你的系统程序里面有一个大写的WINLOGON.EXE,一个小写winlogon.exe,那么恭喜你,你中了“落雪”病毒.大写的WINLOGON.EXE就是病毒文件,“落雪”木马也叫“游戏大盗”(Trojan/PSW.GamePass),由VB程序语言编写,通过nSPack3.1加壳处理(即通常所说的“北斗壳”NorthStar),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。



微软漏洞导致的“魔波”病毒详解
    [#病毒_10#]


病毒木马传播播报
    [#病毒播报_10#]


ZDNet 和 CNET 科技资讯网是CNET Networks公司注册服务商标。CNET 科技资讯网 标识是 CNET Networks公司注册服务商标
中华人民共和国电信与信息服务业务经营许可证编号: 京ICP证010391号 京ICP备09041801号-159  Copyright © 2007 CNET Networks 版权所有。| 联络我们
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章