客服热线:0755-8882 8155

2005年10月18日至10月24日病毒预报

Admin - admin 于2019年06月22日发表  


病毒名称: Troj.Goweh.a  (Goweh变种a)

危害程度:

受影响的系统: Windows 95, Windows 98, Windows Me,Windows NT,Windows 2000, Windows XP,Windows Server 2003

未受影响的系统: Windows 3.x, Macintosh, Unix, Linux,

病毒危害

1.       在系统目录中生成病毒文件

2.       不停修改注册表的启动项

3.       修改IE浏览器的主页

4.       修改HOSTS文件,屏蔽大量网站

5.       严重影响了系统的性能

感染形式

病毒运行后在系统中生成病毒文件%Current%network.sys,并不停添加启动项,修改浏览器主页,屏蔽大量站点,严重影响系统性能,给用户造成极大的不便。

该病毒是一个修改浏览器主页的木马病毒。该病毒运行后不停地添加启动项,修改浏览器主页,严重影响了系统的性能;该病毒还会会屏蔽大量站点,给网民造成了很大的不便。

1,生成文件

%Current%network.sys

2,添加启动项

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

"UserSystem" = "%CurrentFile%"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

"UserSystem" = "%CurrentFile%"

3,修改主页

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

"Start Page" = "http://smartsearch.ws"

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

"Default_Page_URL" = "http://smartsearch.ws"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain

"Start Page" = "http://smartsearch.ws"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain

"Default_Page_URL" = "http://smartsearch.ws"

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

"Search Page" = "http://smartsearch.ws/?q="

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

"Search Bar" = "http://smartsearch.ws/?q="

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain

"Default_Search_URL" = "http://smartsearch.ws/?q="

HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer

"SearchURL" = "http://smartsearch.ws/?q="

HKEY_CURRENT_USERSoftwareMicrosoftInternet Explorer

"Search" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain

"Search Page" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain

"Search Bar" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain

"Default_Search_URL" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet Explorer

"SearchURL" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet Explorer

"Search" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix

"default" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLPrefixes

"www" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch

"SearchAssistant" = "http://smartsearch.ws/?q="

HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch

"CustomizeSearch"= "http://smartsearch.ws/?q="

3,通过改写hosts文件屏蔽以下网站

127.0.0.1 forums.spywareinfo.com

127.0.0.1 www.spywareinfo.com

127.0.0.1 www.merijn.org

127.0.0.1 merijn.org

127.0.0.1 spywareinfo.com

127.0.0.1 www.computercops.biz

127.0.0.1 computercops.biz

127.0.0.1 dslreports.com

127.0.0.1 www.dslreports.com

127.0.0.1 www.lavasoftsupport.com

127.0.0.1 lavasoftsupport.com

127.0.0.1 www.lurkhere.com

127.0.0.1 lurkhere.com

127.0.0.1 forums.net-integration.net

127.0.0.1 www.pctalk.info

127.0.0.1 pctalk.info

127.0.0.1 www.suggestafix.com

127.0.0.1 suggestafix.com

127.0.0.1 forums.thiefware.com

127.0.0.1 www.tomcoyote.org

127.0.0.1 tomcoyote.org

127.0.0.1 www.wilderssecurity.com

127.0.0.1 wilderssecurity.com

127.0.0.1 www.winguides.com

127.0.0.1 winguides.com

127.0.0.1 www.spybot-spyware.com

127.0.0.1 spybot-spyware.com

127.0.0.1 1spybot.com

127.0.0.1 www.1spybot.com

127.0.0.1 www.lavasoftusa.com

127.0.0.1 lavasoftusa.com

127.0.0.1 www.spychecker.com

127.0.0.1 spychecker.com

127.0.0.1 www.grc.com

127.0.0.1 grc.com

127.0.0.1 www.cexx.org

127.0.0.1 cexx.org

127.0.0.1 security.kolla.de

127.0.0.1 www.security.kolla.de

127.0.0.1 simplythebest.net

127.0.0.1 www.simplythebest.net

127.0.0.1 www.spywareguide.com

127.0.0.1 spywareguide.com

127.0.0.1 www.spyware.co.uk

127.0.0.1 spyware.co.uk

127.0.0.1 www.lavasoft.de

127.0.0.1 lavasoft.de

127.0.0.1 www.webopedia.com

127.0.0.1 webopedia.com

127.0.0.1 www.ZeroSpyWare.com

127.0.0.1 ZeroSpyWare.com

127.0.0.1 www.spectorsoft.com

127.0.0.1 spectorsoft.com

127.0.0.1 www.Spy--Software.com

127.0.0.1 Spy--Software.com

127.0.0.1 www.sunbelt-software.com

127.0.0.1 sunbelt-software.com

127.0.0.1 www.spycleaner.net

127.0.0.1 spycleaner.net

127.0.0.1 www.EnigmaSoftwareGroup.com

127.0.0.1 EnigmaSoftwareGroup.com

127.0.0.1 www.no-spybot.com

127.0.0.1 no-spybot.com

预防和清除: 

安装并启用网络和病毒防火墙,及时安装系统更新补丁。

金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。

其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。

病毒名称: I-Worm/Anker.c  (“安客”变种c)

危害程度:

受影响的系统: Windows 95, Windows 98, Windows Me,Windows NT,Windows 2000, Windows XP,Windows Server 2003

未受影响的系统: Windows 3.x, Macintosh, Unix, Linux,

病毒危害

1.       在Windows目录下生成病毒文件

2.       修改系统注册表的启动项

3.       篡改防火墙设置和安全设置

4.       通过电子邮件进行传播

5.       阻止用户访问常见的安全网站

感染形式

“安客”变种c是一个网络蠕虫,从被感染的用户计算机上搜索有效地址,利用可用的MAPI群发带毒邮件。“安客”变种c运行后,自我复制到Windows目录下,感染系统目录下的hal.dll文件。修改注册表,实现开机自启。篡改防火墙设置和安全设置,破坏注册表编辑器和任务管理器的运行,终止一些与安全相关程序的进程。从指定站点特定文件,保存在被感染计算机上,文件名是PATCH.ZIP。从被感染的用户计算机上搜索有效的邮箱地址,群发带毒邮件。修改hosts文件,阻止用户对一些常见安全网站的访问。当用户打开后缀为.DOC文件时,“安客”变种c隐藏自我,自动运行病毒文件。

预防和清除: 

安装并启用网络和病毒防火墙,及时安装系统更新补丁。

金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。

其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。

病毒名称: I-Worm/Bropia.a  (“MSN饽饽”变种a)

危害程度:

受影响的系统: Windows 95, Windows 98, Windows Me,Windows NT, Windows 2000, Windows XP,Windows Server 2003

未受影响的系统: Windows 3.x, Macintosh, Unix, Linux,

病毒危害

1.       复制病毒文件到系统目录下

2.       修改系统注册表的启动项

3.       通过MSN进行传播

4.       破坏系统功能与终止系统进程

5.       连接指定网站,病毒文件

感染形式

“MSN饽饽”变种a是一个利用即时通讯工具MSN传播的网络蠕虫。“MSN饽饽”变种a运行后,自我复制到系统目录下,文件名是msmsgr.exe。在系统目录下生成另一病毒文件并执行该文件。修改注册表,实现开机自启。破坏系统恢复功能,终止任务管理器和注册表编辑器的进程。定时将指定站点输入到MSN即时消息窗口。只要用户点击该链接,马上连接***指定网站,病毒文件,感染用户计算机。

预防和清除: 

安装并启用网络和病毒防火墙,及时安装系统更新补丁。

金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。

其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。

病毒名称: Trojan.QQTail.ai  (“QQ骗子变种AI)

危害程度:

受影响的系统: Windows 95, Windows 98, Windows Me,Windows NT, Windows 2000, Windows XP,Windows Server 2003

未受影响的系统: Windows 3.x, Macintosh, Unix, Linux,

病毒危害

1.       向QQ好友发送大量垃圾信息

2.       具有一定诱惑性的标题与内容

3.       含有病毒网址的连接

4.       利用系统的某些漏洞进行传播

5.       点击这些连接,就会被病毒感染

感染形式

病毒会向中毒用户的QQ好友大量发送垃圾消息,其中可以利用诱惑性的标题和内容,并含有病毒网址连接。如果用户没有安装杀毒软件,系统存在漏洞,则点击这些连接后就可能被病毒感染。

预防和清除: 

安装并启用网络和病毒防火墙,及时安装系统更新补丁。

金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。

其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。

 


本文章内容来源于网络公开内容,仅供参考!不对文章内容时效、真实性负责

















2023-09-10 17:16:24重新编辑
深圳宝安大道旁塘尾工业区劳务派遣公司      深圳福永宝祥和工业区劳务派遣公司      深圳福永白石下工业区劳务派遣公司      深圳福永高新技术工业区劳务派遣公司      深圳福永镇107国道东侧(兴益工业区)劳务派遣公司      深圳桥头万园工业区劳务派遣公司      深圳福海科技工业区劳务派遣公司      深圳福永镇下十围工业区劳务派遣公司      深圳福永和平莱福工业区劳务派遣公司      深圳福永镇建安路安浩瑞工业区劳务派遣公司      深圳福永新和工业区劳务派遣公司      深圳福永镇富桥第一工业区劳务派遣公司      深圳福永镇富桥工业区劳务派遣公司      深圳福永镇第三工业区劳务派遣公司      深圳福永镇第二工业区劳务派遣公司      深圳福永镇第一工业区劳务派遣公司      深圳福永第六工业区劳务派遣公司      深圳福永镇新和同富裕工业区劳务派遣公司      深圳福永镇同富裕工业区劳务派遣公司      深圳福永天汇工业劳务派遣公司      深圳福永国际机场骏丰工业区劳务派遣公司      深圳福永镇新和村同福湾工业区劳务派遣公司      深圳福永镇白石厦东区农电工业区劳务派遣公司      深圳福永镇峻丰工业区劳务派遣公司      深圳福永镇塘尾富源工业区劳务派遣公司      深圳翠工业区劳务派遣公司      深圳福永华伦工业区劳务派遣公司      深圳福永新和工业区劳务派遣公司      深圳福永镇新塘工业区劳务派遣公司      深圳福永村工业区劳务派遣公司     

关于我们 加入我们 人力资讯TOP500 网站地图 临时工招聘信息兼职招聘信息

劳务派遣 深圳劳务派遣公司 劳务派遣公司 深圳临时工派遣公司 深圳临时工派遣中介 2
  1. 2016年2月29日我市商品房预售108套二手房成交34套
  2. 2013年度国家司法考试重要提示和公告
  3. 飞絮飘扬季这些事项你得注意……
  4. 中央政治局常委会召开会议分析当前新冠肺炎疫情防控形势研究部署抓紧抓实疫情防控重点工作***主持会议
  5. 全省交通治堵考核金华列第二
  6. 西咸新区基层医务工作人员公开招聘面试公告
  7. 2015年金华八中编外用工招聘启事
  8. ***山东省第十二次代表大会关于十一届省委报告的决议
  9. 威海印发农村老年餐桌建设和管理办法
  10. 防疫生产两不误威海复工复产开启加速度
  11. 2022年威海求学圆梦行动启动
  12. 金普新区疫情防控指挥部2022年第26次疫情防控会议
  13. 威海这里的公共场所码有了新皮肤
  14. 邵国强参加第六届中国电商文化节开幕式
  15. 聚焦三个确保沙河口区扎实开展线上教学工作
  16. 引金融活水精准滴灌创新创业
  17. 市区高中段招生各类最低控制分数线发布
  18. 非粮化整治给金华粮食生产带来哪些转变
  19. ***安委会督导组到威海开展安全生产督导检查
  20. 春节期间体育场馆喊你免费来运动
  21. 金华军分区关于关于进一步加强和改进新时代征兵工作的意见公开征求意见的公告
  22. 聚焦高度关注着力解决改革创新问题丨蹚出改革创新的威海路径
  23. 金中梁参加市政府第82次常务会议
  24. 金华市金融办招聘编外工作人员启事
  25. 同心同向同频共振同舟共济凝聚起扛旗争先崛起浙中的强大合力
  26. 林丹军参加市政府第八十四次常务会议
  27. 万源市教育和科学技术局关于2022年四川省省属高校艰苦边远地区基层单位就
  28. 这6类在金高校毕业生可申领3000元创业补贴
  29. 2016年3月3日我市商品房预售70套二手房成交46套
  30. 社保业务全面实施网上办理了
  31. 加大园林绿化建设扮靓生态宜居家园
  32. 强化联防联控群防群控筑牢疫情防控严密防线
  33. 闫剑波到市疫情防控指挥部现场办公
  34. 2015年6月15日我市商品房预售100套二手房成交39套
  35. 本轮疫情呈明显聚集性全力开展隔离转运物资供应
  36. 省人大来金检查饮用水源保护胡国强陪同检查
  37. 筠连县人力资源和社会保障局关于开展2022年就业培训机构遴选的公告
  38. 市博物馆夏季研学活动开始报名啦
  39. 威海609家限上商贸流通企业恢复运营
  40. 关于2021年度齐鲁首席技师人选的公示公告
  41. 市区高中段招生第一批学校录取分数线发布
  42. 掌握原创成果突破关键技术……威海科技这样创新
  43. 威海电价有变5月1日起执行
  44. 2017年1—6月各县(市区)经济社会发展主要指标排序通报表
  45. 我市召开党政机关办公室主任会议
  46. 威海市自然资源和规划局助力地方经济发展我市首个土地征收成片开发方案顺利通过省级论证
  47. 我市严查疫情期间哄抬物价等行为
  48. 义乌外贸进出口前两月增长478
  49. 金华市机关事务管理局直属事业单位选调工作人员简章
  50. 2015年4月7日我市商品房预售60套二手房成交52套
  51. 威海市海洋发展局关于2018年国内渔业油价补贴政策调整一般转移支付第二批项目的批复
  52. 4月3日一起来体验金华轨道交通新区站即将启用
  53. 前锋区开展2022年下半年征兵体检动员暨业务培训会
  54. 标题和内容已经清空2022-09-10 00:12:12
  55. 金华市交通建设投资有限公司公开招聘工作人员笔试成绩公布
  56. 2020年金华市婺城区部分事业单位招聘工作人员公告
  57. 2016年11月14日我市商品房预售79套二手房成交76套
  58. 周三升温按下暂停键
  59. 李克强主持召开***常务会议部署加力稳岗拓岗的政策举措确保就业大局稳定
  60. 关于征求全市全域推进垃圾分类工作的若干意见的公告
  61. 牛年新气象这些重要新规2月施行
  62. 市区普高最低录取控制分数线475分
  63. 铁路12月30日调图市民出行请看仔细
  64. 精神卫生医疗机构新冠肺炎防控技术方案
  65. 义东线首通段实现环网电通
  66. 7月23日至7月24日两天诸永高速有重要施工
  67. 金华交通安全教育学校将搬迁新址
  68. 永康社会组织合力抗疫
  69. 攻坚突破急起直追加快民营经济和先进制造业破茧蝶变
  70. 省考核组对金华生态建设工作进行考核暨军民参加汇报会
  71. 我市部署安全生产打非治违行动傅利常参加会议
  72. 暨军民深化合作携手并进互利共赢
  73. 金华市红十字会招聘编外财务人员简章
  74. 以练为战未雨绸缪——万源市自然资源局和万源市竹峪镇联合开展夜间三
  75. 工程造价管控应用金华首创全省共享
  76. 提醒这些公交线路有调整
  77. 2015年4月17日我市商品房预售53套二手房成交49套
  78. 健康码如何转绿最新指引快看过来
  79. 我市部署保护通信线路工作
  80. 标题和内容已经清空2023-06-19 05:51:32
  81. 12345(8890)春节服务不打烊
  82. 市领导走访慰问春节坚守岗位的干部职工
  83. 最难关头需要我们同心共克
  84. 我市无新增新型冠状病毒肺炎病例
  85. 关于调整理顺全市公立医疗机构医疗价格服务(征求意见稿)社会稳定风险评估公众参与公示
  86. 这些热线春节服务不打烊24小时提供贴心服务
  87. 消费宝上线市民投诉举报更便捷
  88. 25处旅游点接待游客超43万威海过大年主题线路受追捧
  89. 我市再降暴雨部分水库超汛限
  90. 金中梁参加我市衢江(金华段)航运开发工作专题会议
  91. 市政府召开第八十一次常务会议
  92. 金华市残疾人就业招聘会
  93. 奋楫争先攻项目提速奔跑向未来
  94. 筠连县胜利街小学2022年秋期小学一年级新生校审工作通知
  95. 2015年金华八中编外用工招聘启事
  96. 关于孙秉东坐落阜昌办事处宏明社区嘉园云溪府6楼住宅东2单元12层21201的登记公告
  97. 2016年11月11日我市商品房预售61套二手房成交63套
  98. 本周末4817人参加全国一级建造师考试
  99. 我市严守耕地红线护好粮仓
  100. 一座城一条心