木马专杀网

aotu木马病毒专杀,qq盗号木马、特洛伊、灰鸽子、 熊猫烧香、arp病毒专杀,专杀工具下载

« 流行病毒排行榜NO.6:Worm.Autorun.c.17463流行病毒排行榜NO.8:Win32.Troj.Renos.a »

流行病毒排行榜NO.7:Win32.Troj.Autorun.go.15173

病毒名称(中文):Win32.Troj.Autorun.go.15173

威胁级别:★☆☆☆☆
病毒类型:木马程序
病毒长度:15173
影响系统:WinNT Win2000 WinXP

病毒行为:
病毒把本身复制到%SystemRoot%\system32\dllcache\svchost.exe 覆盖原来的svchost.exe
创建系统服务使病毒自身能达到开机自动运行。
结束以下进程:(这个木马专门针对金山清理专家和金山网镖)
KASMain.exe
kpfwsvc.exek
添加文件:
%SystemRoot%\system32\dllcache\svchost.exe
%SystemRoot%\system32\dllcache\1028\svchost.exe
%SystemDrive%\auto.exe(每个磁盘根目录都会多出一个auto.exe)
添加注册表:
键名:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\svchost
键名:HKEY_CURRENT_USER\System\CurrentControlSet\Services\svchost


解决方案:
这个病毒比较简单,解决它很容易,重启到带命令安全模式删除这三个文件(或者,安全模式下用金山清理专家的文件粉碎器干掉它们),最简单的就是装毒霸08升级后,扫描以下位置,发现病毒要求重启清除时,按提示重启计算机就可以了。
%SystemRoot%\system32\dllcache\svchost.exe
%SystemRoot%\system32\dllcache\1028\svchost.exe
%SystemDrive%\auto.exe(每个磁盘根目录都会多出一个auto.exe)

防范措施:
1.启用网络防火墙软件,拦截病毒通过网络攻击传播;
2.使用漏洞修复软件或windows update及时修补系统漏洞,特别需要注意升级IE浏览器。
3.及时升级杀毒软件,开启实时监控,可有效阻止已知的病毒入侵
4.关闭windows的自动播放功能,阻止病毒通过U盘传播。可以使用金山清理专家2.1实现,安全百宝箱中有自动运行管理器,将所有驱动器的自动播放关闭就可以。
  • 相关文章:
  • quote 1.fsfsfs
  • http://www.baidu.com
  • 面对这样的两难选择代孕是一个好选择。 到21世纪的80年代,全球多数国家认定代孕合法,将它作为人类辅助生殖技术写进了法律。即便当初抵制最坚决的中国也开始了有条件的实验性尝试。不过,法律同时规定,通过代孕生产的孩子,具有协商性继承权 0.4200971495379854
  • 2008-5-2 8:03:51 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 通过Google订阅本站
  • 通过鲜果订阅本站
  • 通过抓虾订阅本站
  • 通过bloglines订阅本站
  • 通过电子邮件订阅本站

Search

日历

最新评论及回复

最近发表

Powered By Z-Blog

Copyright 2007 Mumazhuansha.com.cn. All Rights Reserved.