QQ登录

只需一步,快速开始

原来我中了混合杀手

[复制链接]
APOLLO 发表于 2004-8-2 23:18 | 显示全部楼层 |阅读模式 来自: 中国–吉林–长春 联通

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?加入牧夫(请注明天文爱好者,否则无法通过审核,请勿使用gmail/outlook/aol/icloud邮箱注册)

×
我电脑已经“难受”好长时间了,今天才知道,原来我中了“混合杀手”。
 楼主| APOLLO 发表于 2004-8-2 23:20 | 显示全部楼层 来自: 中国–吉林–长春 联通
但是,我找不到专杀工具
回复 顶~ 砸~

使用道具 举报

jupiter1186 发表于 2004-8-3 11:51 | 显示全部楼层 来自: 中国–天津–天津–南开区 联通
这个不是流行病毒吧,也许没有专杀工具
回复 顶~ 砸~

使用道具 举报

LAMOST 发表于 2004-8-3 11:59 | 显示全部楼层 来自: 中国–天津–天津–河西区 电信/探索网吧
什么症状?
回复 顶~ 砸~

使用道具 举报

jupiter1186 发表于 2004-8-3 12:09 | 显示全部楼层 来自: 中国–天津–天津–南开区 联通
良性病毒吧,是不是诸如易死机,耗内存之类的症状?
回复 顶~ 砸~

使用道具 举报

LAMOST 发表于 2004-8-3 12:18 | 显示全部楼层 来自: 中国–天津–天津–河西区 电信/探索网吧
我家电脑也中毒了……
回复 顶~ 砸~

使用道具 举报

jupiter1186 发表于 2004-8-3 12:24 | 显示全部楼层 来自: 中国–天津–天津–南开区 联通

呵呵。。。

我家的也中了:(
回复 顶~ 砸~

使用道具 举报

凌儿 发表于 2004-8-3 18:03 | 显示全部楼层 来自: 中国–福建–福州 电信
我觉得我的电脑也有毒,可惜不知道是什么
回复 顶~ 砸~

使用道具 举报

望天 发表于 2004-8-3 18:06 | 显示全部楼层 来自: 中国–内蒙古–通辽 中移铁通
那还不快点查毒,我一般是一边灌水。。。一边杀毒
回复 顶~ 砸~

使用道具 举报

光谱 发表于 2004-8-3 18:20 | 显示全部楼层 来自: 中国–河北–保定 联通

混合杀手(Worm.Win32.Gaobot.C)病毒档案

11月5日,瑞星全球反病毒监测网在国内率先截获了一个恶性蠕虫“混合杀手(Worm.Win32.Gaobot.C)”,该病毒集蠕虫、木马、后门等多种特性于一身,会通过破译简单的网络密码来感染局域网中的所有计算机,并通过开后门的形式在被感染的计算机中建立一个病毒服务平台,使外界的客户端可以通过该病毒运行十几种远程控制命令。该病毒运行时还会盗取十几种产品的序列号,并干掉几十种应用程序,使被感染的计算机速度变慢,出现如剪切板无法使用、注册表编辑工具无法运行等现象,使用户无法正常使用计算机。
瑞星反病毒工程师分析,该病毒运行时会在系统目录中产生“scvhost.exe”的病毒文件,该文件和系统文件“svchost.exe”很像,目的就是迷惑有经验的用户,当计算机出现问题使他们不去怀疑有病毒。
病毒运行时还会建一个名为“cfgldr”的服务,并在被感染的系统上开一个后门,监听65506端口,等待远程的控制命令,利用该后门,远程控制者可以对被感染的计算机发动httpflood、udpflood等十几种攻击,给用户计算机尤其是局域网计算机造成严重损失。
病毒还建立了一个有几十种程序的内存列表,在病毒运行期间,如果发现内存中有这些程序在运行,病毒就会将它们关闭,使它们无法运行。
病毒的特性、发现与清除:
1. 病毒运行时会将自己复制一份到WINDOWS安装目录下并命名为:scvhost.exe,用户可以在计算机中查找该病毒文件,找到后删除。
2. 病毒运行时会在系统里建一个名为“cfgldr”的服务,用户可以用“计算机管理”工具来查看一下系统中有没有该服务。
3. 病毒会监听65506端口,等待控制台的控制命令,利用该后门控制者可以从远程对本机发动httpflood,udpflood等远程攻击。
4. 病毒会尝试利用一些简单的密码如:mypass、mypc、love、pwd、poiuytrewq、zxcvbnm、admin123、qwerty、red123、password123、abc123、qwertyuiop、secrets、homework、porn、baby、werty、box、mybox、school、work…进行ipc远程连接尝试,如果成功病毒便将自己复制过去,然后通过局域网进行传播。
5. 病毒还会结束以下进程:
Avgctrl.EXE、AvgServ.EXE、AVSYNMGR.EXE、AutoTrace.EXE、AckWin32.EXE、AVXQUAR.EXE、AVXMONITORNT.EXE、AVXMONITOR9X.EXE、AVWUPSRV.EXE、VWUPD32.EXE、AVWINNT.EXE、AVWIN95.EXE、AVPUPD.EXE、AVPTC32.EXE、AVPM.EXE、AVPDOS32.EXE、AVPCC.EXE、AVP32.EXE、AVP.EXE、AVNT.EXE、AVGW.EXE、AVGUARD.EXE……造成计算机出现诸如注册表编辑工具无法使用、剪贴板无法使用等现象。
该病毒还会偷取包括网络游戏在内的十几种产品的序列号与注册信息。
用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“混合杀手(Worm.Win32.Gaobot.C)”病毒,为避免用户遭受损失,瑞星公司已于截获该病毒当天就进行了升级,瑞星杀毒软件2003版、瑞星在线杀毒、瑞星杀毒软件“下载版”,这三款产品每周三次同步升级,15.60.10版已可清除此病毒,目前瑞星用户只需升级到该版本即可彻底拦截此病毒。
对于手中没有杀毒软件的用户,可以根据以上提示进行手工清除,也可以使用瑞星在线杀毒产品进行杀毒,用户只要登陆网址:http://online.rising.com.cn,即可清除该病毒。
如果用户遇到异常情况,还可拨打瑞星反病毒急救电话:010-82678800和瑞星紧急救援小组上门服务热线(限北京地区):010-82678866-552,瑞星反病毒专家将为您提供全方位的技术支持与服务!
瑞星反病毒专家的安全建议:
1. 建立良好的安全习惯。例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。
2. 关闭或删除系统中不需要的服务。默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。
3. 经常升级安全补丁。据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象红色代码、尼姆达等病毒,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。
4. 使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。
5. 迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。
6. 了解一些病毒知识。这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏:如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。
7. 最好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、遇到问题要上报, 这样才能真正保障计算机的安全。
回复 顶~ 砸~

使用道具 举报

望天 发表于 2004-8-3 18:25 | 显示全部楼层 来自: 中国–内蒙古–通辽 中移铁通

回复: 混合杀手(Worm.Win32.Gaobot.C)病毒档案

最初由 光谱 发表
[B]
.1. 病毒运行时会将自己复制一份到WINDOWS安装目录下并命名为:scvhost.exe,用户可以在计算机中查找该病毒文件,找到后删除。
.


好的,我先查查
回复 顶~ 砸~

使用道具 举报

望天 发表于 2004-8-3 18:40 | 显示全部楼层 来自: 中国–内蒙古–通辽 中移铁通
没找到 scvhost.exe

找到了一个svchost.exe
回复 顶~ 砸~

使用道具 举报

jupiter1186 发表于 2004-8-3 18:46 | 显示全部楼层 来自: 中国–天津–天津–南开区 联通
好厉害啊!!!
回复 顶~ 砸~

使用道具 举报

jupiter1186 发表于 2004-8-3 18:49 | 显示全部楼层 来自: 中国–天津–天津–南开区 联通
病毒会依靠邮件正文传播吗?
回复 顶~ 砸~

使用道具 举报

望天 发表于 2004-8-3 18:55 | 显示全部楼层 来自: 中国–内蒙古–通辽 中移铁通
svchost.exe是干啥地捏?在你地机器里有这文件么?

它在Windows\system32下,占十几MB资源,在WindowsXP的资源管理器可以看到它在运行
回复 顶~ 砸~

使用道具 举报

光谱 发表于 2004-8-3 18:58 | 显示全部楼层 来自: 中国–河北–保定 联通
回复 顶~ 砸~

使用道具 举报

望天 发表于 2004-8-3 19:02 | 显示全部楼层 来自: 中国–内蒙古–通辽 中移铁通

哦~~

明白乐
回复 顶~ 砸~

使用道具 举报

望天 发表于 2004-8-4 14:03 | 显示全部楼层 来自: 中国–内蒙古–通辽 中移铁通
差点把那文件给删了
回复 顶~ 砸~

使用道具 举报

jupiter1186 发表于 2004-8-4 14:24 | 显示全部楼层 来自: 中国–天津–天津 联通
谁回答我的问题啊!!!
回复 顶~ 砸~

使用道具 举报

本版积分规则

APP下載|手机版|爱牧夫天文淘宝店|牧夫天文网 ( 公安备案号21021102000967 )|网站地图|辽ICP备19018387号

GMT+8, 2024-12-23 04:25 , Processed in 0.095048 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表