注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 网工人才缺口大 传统网管..
 帮助

种病毒也要时尚


2007-04-25 14:33:13
 标签:网络   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://vpn.blog.51cto.com/26103/24825
 有一次,和一个朋友聊天,听到这样一个真实的笑话,那就是:新买回来的服务器,刚装完系统,一种连木马也检测和查杀不了的杀毒软件提示有病毒,于是从新割盘,从新装系统!说到这,突然想到熊猫烧香病毒的猖狂,也是那些敢时尚的网络用户。在某单位,当时熊猫烧香还没有被大家关注的时候,这个单位就开始点燃熊猫手中的香拄,当大家开始关注的时候,这个单位开始了第二波的熊猫!哈,这让我明白了,种病毒也要敢时尚!
      还是同一个单位,一种熊猫烧香类似的病毒已经开始蔓延了。症状和熊猫烧香几乎是一样!凡是种了这种病毒的.exe文件,一律变成白色方框。目前的解决办法就是从新装操作系统!^_^!这批人在病毒方面真的很时尚!现在又开始的病毒是:每秒中向同一网段中的其他PC发送两个ARP数据包。然后就会出现,这个网段部分用户的ip地址彻底不能使用;或者是这个网段不能上网!目前还没有一个好的杀毒软件可以解决这个问题!现在之能手工清楚:
   
1)         用工具IceSword结束以下进程: 5Exe 888.exewsttrs.exewsvbs.exe
2)         删除:C:\WINDOWS目录下wsvbs.exewsttrs.exewanpacket.dll文件;
C:\WINDOWS\Temp目录下的ie888.exeupxdnd.exe文件 C:\WINDOWS\ system32目录下的5.exe4.exe
3)         清空临时文件夹(C:\Documents and Settings\用户名\Local Settings\Temp       
4)         删除出注册表项:HKEY_LOCAL_MACHIN\ SOFTWARE\Microsoft\ 
Windows\CurrentVersion\Run下的wsttrs.exe和wsvbs.exe ;
   只能用户这样删除!
哈!
瞎掰了一会!

本文出自 “home.is” 博客,请务必保留此出处http://vpn.blog.51cto.com/26103/24825





    文章评论
 
2007-04-25 16:55:31
不错哎。。。这病毒这么厉害。

2007-04-27 11:11:30
已消滅。。。

2007-04-28 17:24:05
嗯,希望以后错别字能少些。

2007-05-05 18:43:04
谢谢提醒。呵呵

2007-05-07 10:36:20
不错,高手

2007-08-02 15:29:10
你好,我的电脑中了毒,别人给我推荐看了你的关于杀除rundll32病毒的文章,可是,在我的电脑上没找到你给出的文件名。
问题主要是,我的电脑是vista法语系统,打开ie的时候,提示地址找不到,网络路径错误,然后就点不动了。我装了遨游浏览器,可关闭了再启动,竟然和ie一样。我又装了火狐浏览器法语版本的,可个人感觉用不习惯,而且网址如果不带http打头的,网页就禁止打开。
晕菜!
请问大虾,能不能帮我解答一下我的这些问题,就在您的博克这里回复就可以,我再来看,非常期待您的回复,劳驾了,谢谢了!

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: