找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 58|回复: 8

谁知道网吧杀手该怎么杀?

[复制链接]

72

主题

2268

回帖

17万

积分

新手上路

积分
170384
发表于 2004-12-31 02:35:42 | 显示全部楼层 |阅读模式

机房中了网吧杀手,任何程序只要一使用就自动感染,最近很多程序都不能用了,

我尝试着杀了杀,但由于没有保护卡密码,所以很多事情都不好办,

我想问的是,有人知道专杀到底出了没有?

(大家完全可以当我发神经病,我说的话都不用理会!) (大家完全可以当我发神经病,我说的话都不用理会!) (大家完全可以当我发神经病,我说的话都不用理会!)
回复

使用道具 举报

73

主题

625

回帖

7万

积分

新手上路

积分
72099
发表于 2004-12-31 21:09:49 | 显示全部楼层

爱财给你转了篇文章好好看看哈。

这几天发现网吧中了一个很难缠的木马logo1.exe ,中了这个病毒 好像只能断网停业,重新做盘, 希望可以引起大家的注意!!   上半周,dmsti.exe病毒被感染得比较多,这个是“Alerter”病毒(又名GOLTEN)释放的一个木马程序,加在注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\WinLogon下的Shell后边,系统启动时它就会被运行,另外在这个注册表位置下还建立了一个“dfile”的键,内容是一个网站上的exe文件,该文件也是“Alerter”病毒。这“Alerter”病毒释放出一些DLL文件(COMWSOCK.DLL、DMSOCK.DLL、IETCOM.DLL、SPTRES.DLL ),它们会加载到一些系统及应用程序的进程中,并试图发送病毒邮件。病毒邮件的内容关于刚去世的巴勒斯坦民族权力机构前主席阿拉法特,附件为带有EMF漏洞(MS04-032)的病毒图片。遇到此问题的用户可以运行“REGEDIT”打开注册表编辑器,定位到“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\WinLogon”,修改右边“Shell”的内容,将“Explorer.exe dmsti.exe”修改为“Explorer.exe”,再将“dfile”项删除,除此之外,还要使用杀毒软件对系统盘进行全面查杀      后半周比较突出的是现在仍未得到很好处理的LOGO1_.exe木马病毒,看上去,这个木马病毒会盗一些密码发送到指定的信箱中,更难缠的是它会将自己捆绑附加到EXE文件中(加在前端),当被捆绑的EXE文件运行后病毒会再次被激活,较难处理。   病毒激活后会在%Windows%下生成LOGO1_.EXE病毒文件,另外还会释放一个virDLL.DLL文件。目前Duba已经查杀(19日晚更新),Kaspersky等一些反病毒软件也可以查杀该病毒,但对于被捆绑的EXE文件操作似乎是删除,未能清除。      再说说一些比较常见的木马病毒的情况,一般情况下,如果发现的是EXE等可执行文件,可以尝试在安全模式下删除,或者结束它(们)的进程后再删除,如果是发现DLL文件,也可以尝试在安全模式下进行删除,如果删除不了,一般是加载到Explorer.exe或其它EXE的进程中,这时可以尝试到带命令提示的安全模式或DOS下删除它(们),当然,也可以结束Explorer.exe等进程后再查杀。      常见的“灰鸽子”,一般是一个EXE文件和一个DLL文件,如果反病毒软件只查到一个DLL文件,如G_SERVER.DLL,这时你可以找找有没有G_SERVER.EXE,如果存在,就把它们两个都删除。一般EXE文件可能会被加在启动项或服务中,运行后释放DLL文件,之后可能自身会退出进程,不易被用户发觉。      以下是几点预防建议   1. 建议通过Windows Update安装好系统补丁程序(关键更新、安全更新和Service pack),其中MS04-011、MS04-012、MS04-013、MS03-001、MS03-007、MS03-049、MS04-032等补丁尤为重要。   2. 给系统管理员帐户设置足够复杂的管理员密码,最好是10位以上,字母+数字+其它符号   3. 安装使用网络防火墙软件,可以有效地阻挡病毒的入侵。部分盗版Windows用户不能正常安装补丁,也可以通过使用网络防火墙来进行防护   4. 关闭没有必要的共享目录   5. 不要运行陌生、可疑程序和文件   6. 使用外挂要小心,可能还有木马或病毒程序   7. 如发现系统中有可疑文件请及时上报

回复

使用道具 举报

72

主题

2268

回帖

17万

积分

新手上路

积分
170384
 楼主| 发表于 2005-1-1 21:54:25 | 显示全部楼层

KAO,这个我也看过了,不过都是手动的,多麻烦。。。

不过还是谢谢了。~~~~~

(大家完全可以当我发神经病,我说的话都不用理会!) (大家完全可以当我发神经病,我说的话都不用理会!) (大家完全可以当我发神经病,我说的话都不用理会!)
回复

使用道具 举报

188

主题

420

回帖

5万

积分

新手上路

积分
57844
发表于 2005-1-2 00:11:49 | 显示全部楼层

呵呵 机房中中了震荡波(三楼)

冲击波(五楼数学学院win2000)

我常去的论坛:[url]http://kuhanzhu.512j.com/main/blog[/url] [url]http://kuhanzhu.512j.com/zuopin/hosen[/url]
回复

使用道具 举报

62

主题

2823

回帖

23万

积分

新手上路

积分
238179
发表于 2005-1-2 00:12:21 | 显示全部楼层

真麻烦!

格!

回复

使用道具 举报

62

主题

2823

回帖

23万

积分

新手上路

积分
238179
发表于 2005-1-2 04:13:10 | 显示全部楼层
我发现楼主冷没文化,一点技术含量都没有
回复

使用道具 举报

72

主题

2268

回帖

17万

积分

新手上路

积分
170384
 楼主| 发表于 2005-1-13 03:43:33 | 显示全部楼层

杀毒软件杀不了,全国好多网吧都因为这玩意停业整顿了。

局域网中了除了格了重装以外好象还没见过更好的方法。。

(大家完全可以当我发神经病,我说的话都不用理会!) (大家完全可以当我发神经病,我说的话都不用理会!) (大家完全可以当我发神经病,我说的话都不用理会!)
回复

使用道具 举报

164

主题

4728

回帖

34万

积分

管理员

积分
340381
发表于 2005-1-15 06:22:08 | 显示全部楼层
哦?这么强?那偶肯定办不了了。
[size=5][color=red][b]遵守论坛秩序,共建文明社区[/b][/color][/size]
回复

使用道具 举报

80

主题

683

回帖

5万

积分

新手上路

积分
58063
发表于 2005-2-4 16:48:20 | 显示全部楼层

机房的病毒库早就该更新了

应该用江民杀一杀的

可惜机房密码不知道啊

主页[url]http://www.ailigo.ik8.com[/url]<一生只为一个女孩付出!〉
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|似水流年

GMT+8, 2026-9-4 12:08 , Processed in 0.034915 second(s), 22 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表