嘉定都市网

查看:934 回复:12 发表于 2003-6-12 16:35

该用户从未签到

qrcode
跳转到指定楼层
楼主
发表于 2003-6-11 11:36:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

总算被我发现了,“爱之门”病毒(WORM.LOVGATE)的传播途径 [复制链接]

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
“爱之门”病毒的传播途径很多,和其他病毒一样,可以通过邮件、软件加载等方式传播。
但和其他病毒不同的是,这个病毒非常容易再次感染,而且几率非常高
我发现,机器即使没有不开新的进程,它也会感染,按道理来讲,不运行新的进程,它应该是没有感染的可能的。我没有运行过新的进程,那肯定是“别人”运行的,但我的IP记录器却没有发现过可疑连接记录,这到底怎么回事呢??
昨天我无意中发现,在收到“微软信使服务”后,注册表中突然多出了“爱之门”的内容,我立即将其删除。巧的是,过了1个小时,我又收到了“信使服务”,而这次同样又修改了我的注册表和启动。我马上再次删除它,并将SYSTEM32下的病毒文件清除。

通过这次“巧遇”,我知道了,“微软信使服务”正是“爱之门”传播、击活的重要途径。

各位如果希望安全些的话,还是将其关闭吧,虽然不能其他途径传播,但至少可以避免后院起火吧。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享淘帖 支持支持 反对反对
回复

使用道具 打印 举报

该用户从未签到

沙发
发表于 2003-6-11 15:39:04 | 只看该作者
谢谢提醒  不过我早关的说!
回复 支持 反对

使用道具 打印 举报

  • TA的每日心情
    开心
    2017-7-28 22:00
  • 签到天数: 52 天

    [LV.5]常住居民I

    板凳
    发表于 2003-6-11 16:04:16 | 只看该作者
    微软信使服务 是什么?
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2012-9-12 16:02
  • 签到天数: 2 天

    [LV.1]初来乍到

    地板
    发表于 2003-6-11 16:21:15 | 只看该作者
    原文由 puppy525 发表
    什么操作系统?
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-4-22 20:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    5
    发表于 2003-6-11 18:40:03 | 只看该作者
    原文由 johnlee 发表

    这个病毒似乎有个原始文件隐藏在系统中,前几天我去朋友家修电脑,他中的就是这个,用瑞星查杀完后,依然会间隔一段后出现警告,outlook正在试图发送XXX邮件,而且会自动间隔生成一个server的程序,这个程序可以被自动查杀,可是那个制造server的源程序,瑞星就无能为力了,我没注意系统进程,不过查杀过一个伪装程序ken***32.dll
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    6
     楼主| 发表于 2003-6-11 19:28:31 | 只看该作者
    原文由 雨後的天空 发表
    这个源文件我也一直在找,由于它的名字起的非常好,所以很难发现。
    不过这个源文件肯定不是DLL文件,因为DLL文件,因为DLL文件肯定每次都会运行,而这个病毒却不是每次都有。
    而且这个源文件很可能是靠“信使服务”来击活的。
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    7
    发表于 2003-6-11 19:49:02 | 只看该作者
    最近这个病毒好像盛行嘛,我也中标了,隐藏在rar里面。。。。。后来。。。我很懒的,c盘格式化n次以后都没有成效,干脆,关机,断电,若干分钟后光盘启动,dm伺候。。。。。。整个世界清静了。。。可惜了我n(n>6)G的A片
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2012-9-12 16:02
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
    发表于 2003-6-12 00:23:53 | 只看该作者
    对ME以前的系统好象没用 只能在2000以上的版本中发作!
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    9
    发表于 2003-6-12 06:52:03 | 只看该作者
    原文由 『伤感涂鸦』 发表
    你这话矛盾的,me是在2000之后才发行的 你应该说对9x内核的系统没用,只在nt内核系统内发作?
    说说而已,并不代表我同意你的观点,因为n久没用过9x系统了,所以是否在9x下会发作不太清楚
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    10
     楼主| 发表于 2003-6-12 09:26:40 | 只看该作者
    原文由 『伤感涂鸦』 发表
    不懂就不要乱判断哦,会误导别人的哟
    LOVGATE对WIN98的侵入性更强,更难杀除,毕竟WIN98只是个人操作系统
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部