时间:2010-08-14 | 栏目:安全播报 | 点击:次
最近看到不少电脑总在不断的下载木马,主页被锁定,明显感觉到木马病毒和流氓软件同流合污,用户的电脑再次糟受蹂躏。
下面这些现象,也许你遇到过:
清理专家2.0 查找出隐蔽软件:异常的shell
请问 shell 到底是病毒 还是系统自带的?
我用毒霸在安全模式下查杀过,可是没什么效果
行为描述:非系统默认的shell启动值 可能被病毒更改 移除 恢复至系统默认 建议使用金山毒霸全面杀毒
Win32.Troj.Clicker.nq.14848 杀了又杀,怎么也杀不完!
开机慢,系统运行慢,金山文件实时防毒有时关闭!
清除了启动项又自动加载提示找不到C:\windows\system32\pkphqe49.dll
无法用"文件粉碎器"粉碎
用金山清理专家删除或修复后又回来了
主页被锁定为酷站先锋
有个http://www.kzxf.net/?x好讨厌,强行更改首页,老是清不掉,郁闷啊。。。。。。
紧急求助,auto.exe和autorun.inf怎么清除
在每个盘都有auto.exe和autorun.inf这两个文件,毒霸07 和 08 都不能发现,
每次打开毒霸杀毒都会有很多木马,但这两个病毒就是杀不掉啊!
希望高手指教啊!
我机子中了broken safeboot和异常Autorun.inf
机子中了病毒是传说中的U盘病毒Autorun.inf我随即对此病毒深深的震撼啦!
怎么杀就是杀不了…………
安全模式也被破坏掉,
我都快疯了,金山可以查出,但就是移除不了!
难道,杀毒软件商们就这么眼睁睁的看着你们的用户就这么被害而无动于衷?
对该病毒是若无物?
跪求解决办法!
我不想重做系统啊!!
今天一个朋友的主页也被锁定为酷站先锋,这也是个做导航的网站。搞不明白,自从hao123成功之后,大大小小的流氓都看中了做网站导航。在无法占领市场的情况下,纷纷搞起了病毒化营销。木马、病毒、流氓相互勾结,成为病毒产业链的最新方向。
修复这个病毒的破坏,使用了清理专家和冰刃。这次手工操作没有截图,仅回顾下操作过程:
首先打开清理专家2.1,使用恶意软件扫描和漏洞扫描没有发现异常。继续使用清理专家的修复功能,可以看到在启动项,服务项,驱动程序,发现很多异常加载项。
列举一下我找到的可疑文件
ywky.sys,一个驱动程序
wkebak.exe,serv.exe怀疑是病毒执行程序
Boos.dll,系统执行挂钩
将这些程序用粉碎器删除,重启后,修复相关的加载项,酷站先锋锁定主页的问题搞定。
有关这个病毒的详细分析,稍晚些时候会公布。