嘉定都市网

查看:737 回复:8 发表于 2004-6-29 09:37
  • TA的每日心情
    郁闷
    2014-6-11 10:23
  • 签到天数: 2 天

    [LV.1]初来乍到

    qrcode
    跳转到指定楼层
    楼主
    发表于 2004-6-26 21:44:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

    我中蠕虫病毒了!怎么办啊!? [复制链接]

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?注册

    x

    W32/XTC@MM蠕虫!

    55~~~~~~~`
    怎么办啊?
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 转播转播 分享淘帖 支持支持 反对反对
    回复

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-4-22 20:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    沙发
    发表于 2004-6-27 00:02:48 | 只看该作者
    还能怎么办杀毒啊
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    板凳
    发表于 2004-6-27 11:40:42 | 只看该作者
    去www.google.com上搜索这个病毒的转杀工具试试看
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2014-4-17 22:09
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    地板
    发表于 2004-6-27 12:14:50 | 只看该作者
    召唤dm达人。。。。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    郁闷
    2014-6-11 10:23
  • 签到天数: 2 天

    [LV.1]初来乍到

    5
     楼主| 发表于 2004-6-27 23:33:11 | 只看该作者
    新病毒W32/XTC 介绍


    --------------------------------------------------------------------------------




    基本情况:
         这是一个乱发邮件的网络蠕虫及后门特洛伊,它还可以通过打开本地局域网的共享区进行传播。该蠕虫是经过加密
    并压缩的可执行文件。它利用网络聊天室及FTP协议进行更新,使蠕虫在当前状态下得到发展。病毒可能作为邮件的附件
    被发送,邮件包含下面的信息:
    From: support@avx.com
    Subject: AVX update notification
    Body:
    "Hi, We would like to notify you about the newest software designed by SOFTWIN company. This program
    constantly monitors the net for the newest viral treats and anti-virus databases. In the case some
    new virus is in-the-wild, it will immediatelly ask you to download the newest version of AntiVirus
    eXpert 2000 (AVX). It's small, it's efficent, it's secure and powerful. No special licence is needed,
    it's freeware. We hope you enjoy AntiVirus eXpert and share it with your friends.
    Best regards,
    AVX developement team."
    Attachment: SERVICES.EXE
        执行该附件机器将被感染

                

    感染迹象:
    —更改了IE的默认起始页和搜索页。
    —存在下列注册键:
      HKLM\Software\Microsoft\Windows\CurrentVersion\
      Run\XTCUpdate=C:\WINDOWS\SERVICES.EXE

    感染方式:
    当运行该蠕虫时将执行下列工作:
    —检查当前是否存在反调试软件,如果存在,则将该程序停止并显示ERROR消息框。
    —在Windows目录下创建SERVICES.EXE文件。
    —在Windows 9x/ME 系统下,创建下列注册键:
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\XTCUpdate=C:\WINDOWS\SERVICES.EXE
    该蠕虫还执行这些附加任务:
    —搜索"Temporary Internet Files" 文件夹下的.HTML文件中的EMAIL地址,并将自身发送该这些地址。
    —当打开本地局域网的 共享区时病毒进行传播。
    —更改IE的默认其始页和搜索页。
    —连接到IRC服务器并加入可以控制染毒机器的channels,并执行下列任务:
      启动一个DDoS攻击;
      向一个特殊的EMAIL地址发送蠕虫;
      卸载该蠕虫;
      下载文件并执行;
      运行IRC命令;
      获取染毒机器的机器名;
      创建并删除目录及文件;
      执行一个程序。





    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-4-22 20:33
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    6
    发表于 2004-6-27 23:49:50 | 只看该作者
    使用杀毒软件啊,难道你的机器上没有吗?

    如果你没有 一定的基础,是很难手工清除的
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2014-1-21 13:39
  • 签到天数: 2 天

    [LV.1]初来乍到

    7
    发表于 2004-6-28 13:07:22 | 只看该作者
    不是每个人都能在注册表里删滴~~~~~
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2014-7-17 11:40
  • 签到天数: 2 天

    [LV.1]初来乍到

    8
    发表于 2004-6-28 19:07:53 | 只看该作者
    吃了他
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    开心
    2019-6-12 13:05
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    9
    发表于 2004-6-29 09:37:49 | 只看该作者
    上了什么非法网站
    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部