查看:1005 回复:11
发表于 2004-5-8 16:13
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
老的“爱之门”的危害并不大,主要是耗尽系统资源,传播手段也主要是靠邮件和网页代码,而现在新的变种威力大增,传播方式也更多样更快速。
先来看它的破坏性。它还是象老版本那样耗尽你系统资源,但它现在还会破坏可执行文件,而且是完全破坏(我的很多下载的软件都没了),在杀毒之后,这些文件也将会被完全删除。不过至今还没发现它多系统本身有多少破坏。
再来看它的传播方式。这次的新变种传播能力非常强大,不光可以通过邮件和网页代码传播,还可以通过感染的可执行文件、网络端口攻击和自建的文件传播。特别是网络端口攻击,非常难以防范,由于是主动发送,所以中毒的机器马上就会变成一台病毒坦克,到处向本域的其他机器发送病毒代码。它主要攻击135和139这2个端口。
所以,光更新病毒库是不能防住它的,它会关掉你的病毒防火墙,再感染你的机器。
最后看解决办法。中了它的话先要做的是断开所有网络,保证不在被网络感染,然后打开任务管理器,杀掉IEXPLORE.EXE、NETMEETING.EXE、SPOLLSV.EXE。杀的时候手脚要快,它会再启动进程,可能要杀几次。杀掉进程以后就可以启动杀毒软件了,更新病毒库,开始杀毒。杀毒要杀2到3次,因为有的病毒文件是超连接库文件(DLL)或是正在进程中。杀完毒后,再上网之前要先装上网络防火墙,以防同域的其他机器再传染你。最后再更新你的系统补丁。
以上是我的个人经验,希望大家能得到一些启发。 |
|
|
|
|
|
|
TA的每日心情 | 开心 2014-7-17 11:40 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
为什么你老是中“爱之门”?
去年“爱之门”一出来,你就中了,可以算嘉定NO.1了
今年还是阴魂不散 |
|
|
|
|
|
|
|
地板

楼主 |
发表于 2004-4-23 15:22:37
|
只看该作者
原文由 coldsummer 在 2004-04-23 15:03:28 发表
为什么不在DOS下杀掉它? 病毒在你的脑子里还停留在CIH时代吧。现在的病毒不是说杀掉就没有了,如果不处理得当,再次被感染只是时间问题。
为什么你老是中“爱之门”?
去年“爱之门”一出来,你就中了,可以算嘉定NO.1了
今年还是阴魂不散
可能你已经中了你还不知道。 |
|
|
|
|
|
|
|
今天我也碰到一件事,就是打开IE就是这页:www.ttjj.com的网页,使尽十八般武艺也没有用
用NORTON、MCAFEE两中杀毒武器杀了所有病毒,可能还有漏网的,但是不启动任何进程,还是这样
改成空白页,但是重新打开IE就是WWW。TTJJ。COM,搞了一个上午,没有结果,下个星期继续,如果有收获也象楼主发个帖子,第一次碰到这么难缠的病毒 |
|
|
|
|
|
|
|
卸了浏览器 重装~  |
|
|
|
|
|
|
|
我碰到一个病毒。。。
老是在浏览网页时,突然弹出广告(特定的),无论我进哪个网站都会跳出来,现在我用3721把他屏蔽了,但老是会出现“恶意网站,是否继续?”,怎么办啊??!!! |
|
|
|
|
|
|
TA的每日心情 | 开心 2014-7-17 11:40 |
---|
签到天数: 2 天 [LV.1]初来乍到
|
|
|
|
|
|
|
|
由于爱之门的传播方式比较多样,所以没有比较好的防范措施 |
|
|
|
|
|
|