找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 383|回复: 0

[其他]:发现"口令蠕虫"病毒及其完全截杀方法

[复制链接]
发表于 2003-3-12 01:10:12 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
警惕程度:★★★★发作时间:随机病毒类型:蠕虫病毒传播方式:网络感染对象:网络病毒介绍:该病毒是一个新型的攻击型蠕虫病毒,用VC++高级编程语言编写,并用ASPack压缩,有很强的隐蔽性和兼容性。

  病毒运行后,会通过NetBios协议攻击网络上没有设置密码或者仅有简单密码保护的Windows机器,该病毒会通过枚举人们常用的85种密码来猜测被选中电脑的管理口令,如果猜
中便会感染对方,感染后病毒会将被感染的远程系统的系统盘C:,D:,E:,F:,ADMIN$,IPC$等共享删除,导致管理员无法进行正常的远程管理。

  病毒感染系统后,会在远程主机上安装并运行后门程序,使得远程主机被攻击者完全控制;同时远程主机将发送、并接收大量数据包造成局域网严重阻塞拥塞、系统瘫痪,服务器无法接受任何服务。

  病毒的发现与清除:此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒,可以按照下面所说的方法手工清除“猜谜者(Worm.Dvldr)”病毒。

  1.病毒会修改系统注册表,在:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中添加如下项保证在系统启动时自动运行:TaskMan=%WINDOWS%\Fonts\rundll32.exe;Explorer=%WINDOWS%\Fonts\explorer.exe;messnger=%SYSTEM%\Dvldr32.exe其中%WINDOWS%是系统的Windows安装目录。请检查注册表项:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run是否已经被修改,如果不存在上面所列的各项,表示您的机器尚未被感染,如果存在,则证明已经感染了该病毒,将这些键值直接删除,以防病毒开机自启动。由于病毒攻击的原理是通过密码探测来实现的,所以请立刻修改您的机器的密码,不要使用简单密码。

  2.由于病毒还会通过修改启动目录进行自启动,所以请查找:%WINDOWS%\All Users\Start Menu\Programs\Startup\inst.exe%WINDOWS%\Start Menu\Programs\Startup\inst.exeC:\Documents and Settings\All Users\Start Menu\Programs\Startup\inst.exe文件,找到后,将这些文件删除,然后重新启动计算机。

  3.病毒运行时会生成以下文件:%SYSTEM%\dvldr32.exe%WINDOWS%\Fonts\rundll32.exe%WINDOWS%\Fonts\explorer.exe%WINDOWS%\Fonts\omnithread_rt.dll%SYSTEM%\omnithread_rt2.dll%SYSTEM%\omniorb251_rt.dll%WINDOWS%\Fonts\omnithread_rt.dll%WINDOWS%\Fonts\VNCHooks.dll%SYSTEM%\cygwin1.dll重新启动计算机后请查找这些病毒文件,找到后直接删除。

  4.为了能彻底清除该病毒,最好采用网络版进行全网杀毒。


——摘自:瑞星公司
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2024-11-23 20:08 , Processed in 0.383035 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表