嘉定都市网

查看:656 回复:9 发表于 2003-5-31 00:46

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2003-5-30 10:58:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

遭遇“worm.lovgate.h"病毒!! [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
这两个月我一直被一个病毒所捆绕,因为是新型病毒,所以起初我并不知道它的名字。
这个病毒的表现为“蠕虫”病毒,这种“蠕虫”病毒会将你邮箱中的所有邮件全部回复,而且带带上一个包,估计就是这个病毒啦。
这个病毒的源文件是几个固定的文件,他们都位于SYSTEM32目录下,名字非常可怕(为什么可怕,看了就知道),叫winhelp.exe,windriver.exe,Iexplorer.exe,RANMOND.exe,winrpc.exe,wingate.exe。
这些名字都是WINDOWS里的常用工具名,只是他们的位置不是在WINNT下,而是在SYSTEM32里。对于那些有较多电脑知识的人来说,看到这些进程会觉得非常正常,所以这些名字在非常可怕。
这个病毒是一个合成病毒,包括表面的“蠕虫”病毒、远程控制、病毒邮件转发、密码盗用等,所以病毒的处理比较难。
该病毒在刚感染的时候杀伤力并不大,只是感染表面的“蠕虫”,但在注册表启动里,它已经写下了自启动命令。
由于它会转发病毒邮件,导致你打开OUTLOOK后大量邮件生成,这时系统死机是难免的,特别是WIN98用户。
系统死机重起之后,它的威力就显现出来了。
1、首先是系统进程中出现winhelp,wingate,RANMOND,Iexplorer,由于他们的名字非常常见,所并不会引起大多数用户的注意,但只要有他们在,这个病毒就永远杀不掉。
2、通过刚才的进程,病毒在SYSTEM32下生成多个DLL文件(如111.DLL),这些DLL文件都带有病毒,由于它们被刚才的进程调用,所以即使杀毒软件查到也无法删除。
3、病毒在启动中加入多个远程控制软件
要杀除这个病毒,关键在于杀掉它的进程,杀掉进程后马上用软件删除启动中的病毒文件和远程控制软件内容,然后再进入注册表,搜索删除其响应内容,最后到SYSTEM32中,用杀毒软件删除或直接删除那些EXE和DLL文件。
虽然我多次成功的杀掉了这个病毒,但又多次爆发,很耐人寻味。
由于我还没有找到这个病毒的固定来源,所以还不能有效阻断其病毒源,请各位也帮我寻找一下其可能的来源。

对了,大家千万不要去尝试这个病毒,虽然很有挑战性
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

该用户从未签到

沙发
发表于 2003-5-30 11:00:47 | 只看该作者
我就研究了两天。。。
自己搞定了。。
的确很狡猾!·#?
回复 支持 反对

使用道具 打印 举报

该用户从未签到

板凳
 楼主| 发表于 2003-5-30 11:03:50 | 只看该作者
原文由 冰中火 发表
如果你搞定了,请写一下你的心得体会
就这么写2句没任何用处啊
回复 支持 反对

使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    地板
    发表于 2003-5-30 11:34:58 | 只看该作者
    大家千万不要去尝试这个病毒,虽然很有挑战性

    注意,大家请注意这句话,很耐人回味。。。

    还有,偶的心得是,如果发现自己可能中病毒了,把其特征的情况通过搜索引擎查找一下,可以少走很多弯路。。。不过求知过程反而更另人回味。。。不是么。。。

    是够矛盾的。。。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2014-4-17 22:09
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    5
    发表于 2003-5-30 11:33:16 | 只看该作者
    我好像也中招了

    楼上楼上楼上的,说一下心得吧
           

    还有那个楼上的,你发贴明明时间在我后面,干吗要插进来

    此贴由 ilsem 在 2003-05-30 11:34:25 最后编辑
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    6
    发表于 2003-5-30 11:48:54 | 只看该作者
    是你自己系统时间的问题。。。NNGX。。。

    小I,查一下搜索引擎吧。。。有转杀工具的饿

    此贴由 xuanren 在 2003-05-30 11:49:32 最后编辑
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    7
     楼主| 发表于 2003-5-30 11:59:41 | 只看该作者
    专杀工具??
    那不就没有乐趣了吗??
    有挑战才能有进步嘛
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    8
    发表于 2003-5-30 13:13:10 | 只看该作者
    由于我还没有找到这个病毒的固定来源,所以还不能有效阻断其病毒源,请各位也帮我寻找一下其可能的来源。

    对了,大家千万不要去尝试这个病毒,虽然很有挑战性


    这两句,细品一下。。。尝试了才有可能知道根源所在。。。

    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    9
    发表于 2003-5-30 13:17:10 | 只看该作者
    杀毒后马上更改自己的所有密码
    包括登陆密码
    邮箱密码
    qq密码等等
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    10
     楼主| 发表于 2003-5-30 19:04:45 | 只看该作者
    具体会丢失那些密码还不是很清楚
    不过当心点总是好的
            忘了提醒大家,使用WIN2000系统的用户,别忘了打SP3,这样可以安全很多哦。

    此贴由 johnlee 在 2003-05-31 00:46:50 最后编辑
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部