dvbbs
收藏本页
联系我们
论坛帮助
dvbbs

堕落街论坛休闲之乐游戏体育 → 病毒报告(ZT)


  共有367人关注过本帖树形打印

主题:病毒报告(ZT)

帅哥哟,离线,有人找我吗?
SnowGround
  11楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:小二 主题:17 精华:0 贴子:151 排名:0 威望:1 排名:538 注册:2003/11/17 12:58:00 近访:2004/10/5 17:41:00
  发贴心情 Post By:2004/5/26 18:32:00

以下是引用41℃-狐在2004-5-26 10:37:00的发言:

卡帕斯基更搞笑,老子一装,它就给我带个病毒,我*,没苦死俺,郁闷。

你哪搞来的卡帕斯基?装的时候怎么没问题?

Norton...一些国产的QQ病毒杀不掉吧...那倒是有可能。

那些病毒只是广告而已,根本不会给全球带来经济损失...


支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
gggggna
  12楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:小二 主题:11 精华:0 贴子:108 排名:0 威望:0 排名:0 注册:2003/8/1 16:57:00 近访:2005/1/28 21:59:00
  发贴心情 Post By:2004/5/27 10:13:00

病毒报告:“QQ叛徒”(Trojan.QQbot.a) www.rising.com.cn 2004-5-26 16:29:00 信息源:瑞星公司
广告

发现日期:2004-5-25 10:32:32

简介:该病毒使用delphi编写,采用ASpack压缩,是一个通过监视QQ的消息来进行远程控制的木马。

一、病毒评估

1.病毒中文名: QQ叛徒 2.病毒英文名:Trojan.QQbot.a 3.病毒别名:4.病毒大小:659456字节 5.病毒类型:木马 6.病毒危险等级:★★★★ 7.病毒传播途径:网络 8.病毒依赖系统:Windows 95 Windows 98 Windows ME Windows 2000 Windows XP

二、病毒技术细节:

该病毒使用delphi编写,采用ASpack压缩,是一个通过监视QQ的消息来进行远程控制的木马。一旦运行,病毒将执行下列操作:

1.病毒将修改注册表,添加"registry" = "%CURBASE%\%CURFILE"到键值: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run下,这样病毒就可以随系统自启动。

2.病毒通过监视QQ的接收消息来响应远程控制端的操作: 病毒可以执行的操作包括:上传、下载、执行文件,共享硬盘,关闭、重启计算机,抓屏并发送EMail,通过进程名或ID来终止进程的运行,关闭、卸载木马等。

3.病毒的远程控制端通过生成相应的QQ消息来控制其服务端,发送的消息跟病毒进行的操作对应如下: "去看看!wsdgs!!@@iXT 3;lGim OKdrk uLL&&ldUimlw$$"->此发送的消息为下载木马网址;(@@后面是随机字符) "我看看!wsdgs@@0/$s^t&&"->此消息为从染毒机器中下载文件; "你好啊!wsdgs@@1234567&&"->此消息为共享C盘; "去试试!wsdgs@@iXT 3;lGim OKdrk uLL&&"->此消息执行文件; "死机了?wsdgs"->关机; "掉线了?wsdgs"->重启; "在干嘛?wsdgs!!"->抓屏并Mail; "还在啊?wsdgs!!"->列举进程并Mail; "怎么了?wsdgs@@1234&&"->关闭进程; "冷雨打芭蕉"->关闭对方QQ; "江湖一剑飘"->关闭木马; "天涯任逍遥"->卸载木马;

三、解决方案: 1.进行升级 瑞星公司将于当天进行升级,升级后的软件版本号为16.28.10,该版本的瑞星杀毒软件可以彻底查杀此病毒,瑞星杀毒软件标准版和网络版的用户可以直接登陆瑞星网站(http://www.rising.com.cn/)下载升级包进行升级,或者使用瑞星杀毒软件的“智能升级”功能。

2.使用在线杀毒和下载版 用户还可以使用瑞星公司的在线杀毒与下载版产品清除该病毒,这两款产品有多种支付途径,用户可以登陆网址:http://online.rising.com.cn/来使用在线杀毒产品,或者登陆网址: http://go.rising.com.cn/来使用下载版产品。

3.打电话求救 如果遇到关于该病毒的其它问题,用户可以随时拨打瑞星反病毒急救电话:010-82678800来寻求反病毒专家的帮助!

四、安全建议:

1.建立良好的安全习惯。例如:不要轻易打开一些来历不明的邮件及附件,不要上一些不太了解的网站,不要运行从互联网上下载的未经杀毒处理的软件等,这些必要的习惯会使您的计算机更加安全。

2.关闭或删除系统中不需要的服务。默认情况下,操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大作用,如果删除它们,就能大大减少被攻击的可能性,增强电脑的安全。

3.经常升级安全补丁。据统计,大部分网络病毒都是通过系统安全漏洞进行传播的,象冲击波、大无极、SCO炸弹、网络天空等。漏洞的存在,会造成杀毒杀不干净的状况,所以应该定期到微软网站去下载最新的安全补丁,堵住系统的漏洞。

4.使用复杂的密码。有许多网络病毒是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数,减少被病毒攻击的概率。

5.迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

6.了解一些病毒知识。这样您就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果能了解一些内存知识,就可以经常看看内存中是否有可疑程序。

7.最好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控打开(如邮件监控)、遇到问题要及时上报,这样才能真正保障计算机的安全。


支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
gggggna
  13楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:小二 主题:11 精华:0 贴子:108 排名:0 威望:0 排名:0 注册:2003/8/1 16:57:00 近访:2005/1/28 21:59:00
  发贴心情 Post By:2004/5/27 10:15:00

周热门病毒:

震荡波杀手(Worm.Cycle.a):警惕程度★★★★,蠕虫病毒,通过系统漏洞传播,依赖系统:WIN NT/2000/XP。跟“震荡波”病毒一样利用MS04-011漏洞,传播速度很快。试图清除“震荡波”和“冲击波”病毒,可以造成网络堵塞、系统异常操作,预定时间内会攻击BBC和IRNA的网站。

本周发作病毒:

①震荡波变种B(Worm.sasser.b):警惕程度★★★★★,蠕虫病毒,通过系统漏洞传播,依赖系统:WIN NT/2000/XP。是“震荡波”系列病毒危害最烈的变种之一,被瑞星等国内外多家反病毒机构列为最高风险病毒。利用微软的MS04-011漏洞,传染速度很快,造成网络堵塞和系统频繁重启,甚至会完全瘫痪企业局域网络。 ②震荡波变种F(Worm.sasser.f):警惕程度★★★★,蠕虫病毒,通过系统漏洞传播,依赖系统:WIN NT/2000/XP。“震荡波”病毒的最新变种,改变病毒特征逃避反病毒软件的追杀。被病毒感染的系统表现为频繁重启,严重时使企业局域网瘫痪。


支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
gggggna
  14楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:小二 主题:11 精华:0 贴子:108 排名:0 威望:0 排名:0 注册:2003/8/1 16:57:00 近访:2005/1/28 21:59:00
  发贴心情 Post By:2004/5/27 10:15:00

木马病毒:传奇木马(Win32.Troj.Lmir.gb)★

  传奇木马(Win32.Troj.Lmir.gb),木马病毒。随机自启动,盗取传奇游戏的账号及密码,并自动发送到指定的邮箱,还会导致系统不稳定。以下是该病毒的详情:

病毒名称: Win32.Troj.Lmir.gb  中文名称:传奇木马   威胁级别:1C    受影响系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
  · 技术特点:(点击查看详情)

A、 复制病毒体到%SystemRoot%中,文件名为"dllhost.exe"; B、 向HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run下, 添加键值 "dllhost32.exe" = "%SystemRoot%\dllhost.exe"; C、 复制病毒体到D:\ E:\下, 更名为Explorer.exe, 并生成个autorun.inf文件,并设置属性为隐藏。运行后释放一个Dll到%SystemRoot%下, 名字随机; D、 该木马会试图偷传奇等游戏的密码,发送到指定的信箱中。

 解决方案:   · 请使用金山毒霸2004年05月08日的病毒库可完全处理该病毒;   · 不要到不安全的网站下载程序,不要点击陌生网友发来的链接,注意升级您的IE到6.0 SP1并打     好最新补丁;   · 手工解决方案:     该病毒手工解决比较困难,可能会造成清除不干净的现象,请使用金山毒霸来处理该病毒。

专家提醒:

  1、请及时升级您的毒霸到最新。因为病毒随时在产生,金山毒霸的病毒库也会随时升级中,请多关注金山毒霸安全咨询网(www.duba.net)上的最新病毒公告,或者订阅金山毒霸的“病毒短信”,为您提供最新最快的病毒信息和毒霸的升级信息;   duba.net 现已推出“在线病毒日历”,及时为您播报近期危险病毒,敬请关注;

  2、打开网络和病毒防火墙,为您的系统打上微软的最新补丁。杀病毒不如防病毒,只要防止住病毒进入的通道,就可彻底免除病毒带来的危害;

  3、不随意打开陌生人的邮件。当今的病毒不再只是通过计算机来传播,病毒制作者会利用人们好奇的心理来骗取自己激活的机会,如“911”蠕虫病毒,就是利用人们对“911”事件的关注心态,来骗取用户打开邮件,从而使用病毒获得激活进会。大量的木马和黑客程序都会以这种方式来获得运行权;

  4、掌握一些相关的系统操作知识,这样可以方便、及时的发现新病毒。


支持(0中立(0反对(0回到顶部
总数 14 上一页 1 2