设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络安全 -> 文章内容 [站内搜索]  

 
Auto木马群致毒霸2007无法启动解决方法(图)
作者:不详  来源:网络  发布时间:2008-1-19 9:12:30  发布人:www.hack86.com
本周auto.exe木马群再度变种,导致未升级到毒霸2008版本的毒霸2007用户毒霸监控无法启动。该木马群近半年内多次大范围感染与多次变种,主要破坏杀毒软件监控、下载并更新盗号木马后台安装广告程序等。

  当该病毒在安装毒霸2007版的电脑上运行后会关闭毒霸07版监控,手工启动毒霸监控时会有短暂的询问提示并一闪而过。如图所示:

  当该病毒在安装毒霸2008版的电脑上运行后毒霸监控依然可以正常工作。如图所示:

  本周auto.exe木马群最新变种依然在各个盘符下释放了auto.exe以及autorun.inf文件。

  在cmd命令行下查看explorer进程,可清楚地看到该病毒在进程中插入盗号木马线程以及随机dll文件。如图所示:

  病毒在%systemroot%目录释放如下主要病毒文件

  病毒在%systemroot%system32目录释放如下主要病毒文件

Auto.exe木马群的处理思路


  由于该木马群频繁变种,导致杀毒软件部分文件不可查。针对此问题,安装毒霸2008的用户建议使用毒霸套装中的金山系统清理专家进行联网检测并提交病毒文件进行分析,以便问题的即时处理。提交病毒文件后尝试安全模式下运行清理专家的恶意软件扫描,将扫描后的恶意软件全选清除一般可以解决大多数可查木马。对于毒霸更新后仍无法处理的个别具有交叉感染的问题主机,可以通过提交清理专家检测报告到毒霸论坛向各路电脑高手寻求解决方案。

  具体操作流程如下:

  联网状态下运行金山系统清理专家,点击『在线系统诊断』如图所示:

  联机验证结束后点击『上传所有未知项』根据提示上传未知文件即可。如图所示:

  如果点击上传文件按钮后没有自动添加文件的话,是由于完全相同的文件已经在服务器上面被其他用户上传,并在后台处理分析中。如图所示:

  上传样本文件后重启计算机按F8进入安全模式运行金山清理专家,点击『恶意软件查杀』将扫描到的恶意软件全选清除。如图所示:

系统诊断

  清除后重启如果仍然有异常并急需解决的话,请重新运行清理专家的『在线系统诊断』功能。

  联机验证后点击『导出诊断报告』并确认勾选隐藏已知所有已知安全的项(默认勾选)如图所示:

  导出后记得点击『点击这里』按钮,将保存报告文件到一个可以记忆的磁盘位置。以便提交报告文件进行相应分析。如图所示:

  结束语:

  毒霸2008的三维防御体系更注重病毒的有效拦截与联网验证,从而提高了因对互联网病毒层出不穷现状的整体能力与反应效率。相信通过毒霸版本的更新换代会使广大毒霸用户得到更好的病毒防护体验。本文以auto.exe木马群为例,讲述了类似问题的处理思路希望对读者有所帮助。

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  对Autorun.inf类U盘..
U盘病毒AutoRun.inf..
对 Autorun.inf 类病..
Microsoft IIS 6.0 ..
对Autorun.inf类U盘..
推荐:U盘病毒和Auto..
IE (79+ Exes) NCTA..
U盘(auto病毒)类病毒..
用Autoruns揪出流氓..
用DELPHI开发AUTHOR..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
8款QQ空间免费开场动画
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
 
Apple QuickTime图形描述符原子远.. 01-19
Auto木马群致毒霸2007无法启动解.. 01-19
UBB的跨站脚本攻击的漏洞 01-19
入侵防御系统的过去、现在和未来.. 01-19
建立防火墙的主动性网络安全防护.. 01-19
由C#风潮想起的-给初学编程者的.. 01-19
如何在命令行下远程安装终端服务.. 01-19
' or '1'='1'等脚本注入漏洞问题.. 01-19
插入式免杀后门 将后门放到对方主.. 01-19
2008年草根站长的寓言故事 01-16
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com