嘉定都市网

查看:1002 回复:11 发表于 2004-5-8 16:13

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2004-4-23 15:00:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

与“爱之门”病毒最新变种斗争一周,得到一些个人经验,特此共享! [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
老的“爱之门”的危害并不大,主要是耗尽系统资源,传播手段也主要是靠邮件和网页代码,而现在新的变种威力大增,传播方式也更多样更快速。
先来看它的破坏性。它还是象老版本那样耗尽你系统资源,但它现在还会破坏可执行文件,而且是完全破坏(我的很多下载的软件都没了),在杀毒之后,这些文件也将会被完全删除。不过至今还没发现它多系统本身有多少破坏。
再来看它的传播方式。这次的新变种传播能力非常强大,不光可以通过邮件和网页代码传播,还可以通过感染的可执行文件、网络端口攻击和自建的文件传播。特别是网络端口攻击,非常难以防范,由于是主动发送,所以中毒的机器马上就会变成一台病毒坦克,到处向本域的其他机器发送病毒代码。它主要攻击135和139这2个端口。
所以,光更新病毒库是不能防住它的,它会关掉你的病毒防火墙,再感染你的机器。
最后看解决办法。中了它的话先要做的是断开所有网络,保证不在被网络感染,然后打开任务管理器,杀掉IEXPLORE.EXE、NETMEETING.EXE、SPOLLSV.EXE。杀的时候手脚要快,它会再启动进程,可能要杀几次。杀掉进程以后就可以启动杀毒软件了,更新病毒库,开始杀毒。杀毒要杀2到3次,因为有的病毒文件是超连接库文件(DLL)或是正在进程中。杀完毒后,再上网之前要先装上网络防火墙,以防同域的其他机器再传染你。最后再更新你的系统补丁。

以上是我的个人经验,希望大家能得到一些启发。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

该用户从未签到

沙发
发表于 2004-4-23 15:03:28 | 只看该作者
为什么不在DOS下杀掉它?
回复 支持 反对

使用道具 打印 举报

  • TA的每日心情
    开心
    2014-7-17 11:40
  • 签到天数: 2 天

    [LV.1]初来乍到

    板凳
    发表于 2004-4-23 15:05:02 | 只看该作者
    为什么你老是中“爱之门”?

    去年“爱之门”一出来,你就中了,可以算嘉定NO.1了
    今年还是阴魂不散
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    地板
     楼主| 发表于 2004-4-23 15:22:37 | 只看该作者
    原文由 coldsummer 在 2004-04-23 15:03:28  发表
    为什么不在DOS下杀掉它?
    病毒在你的脑子里还停留在CIH时代吧。现在的病毒不是说杀掉就没有了,如果不处理得当,再次被感染只是时间问题。
    为什么你老是中“爱之门”?

    去年“爱之门”一出来,你就中了,可以算嘉定NO.1了
    今年还是阴魂不散

    可能你已经中了你还不知道。
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    5
    发表于 2004-4-23 15:51:06 | 只看该作者
    今天我也碰到一件事,就是打开IE就是这页:www.ttjj.com的网页,使尽十八般武艺也没有用

    用NORTON、MCAFEE两中杀毒武器杀了所有病毒,可能还有漏网的,但是不启动任何进程,还是这样

    改成空白页,但是重新打开IE就是WWW。TTJJ。COM,搞了一个上午,没有结果,下个星期继续,如果有收获也象楼主发个帖子,第一次碰到这么难缠的病毒
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    6
    发表于 2004-4-23 18:21:42 | 只看该作者
    卸了浏览器 重装~
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    7
    发表于 2004-4-23 18:37:26 | 只看该作者

    我用windows的时候,也是用Mozilla浏览器,会不会中阿??
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    8
    发表于 2004-4-23 23:53:52 | 只看该作者
    我碰到一个病毒。。。
    老是在浏览网页时,突然弹出广告(特定的),无论我进哪个网站都会跳出来,现在我用3721把他屏蔽了,但老是会出现“恶意网站,是否继续?”,怎么办啊??!!!
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2014-7-17 11:40
  • 签到天数: 2 天

    [LV.1]初来乍到

    9
    发表于 2004-4-24 13:31:50 | 只看该作者
    重装系统对“爱之门”无效

    宝妹,你一定没中过
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    10
     楼主| 发表于 2004-4-24 22:49:25 | 只看该作者
    由于爱之门的传播方式比较多样,所以没有比较好的防范措施
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部