瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 古今大战病毒情--全民动员。对被劫持IE的兄弟姐妹有帮助

1   1  /  1  页   跳转

古今大战病毒情--全民动员。对被劫持IE的兄弟姐妹有帮助

古今大战病毒情--全民动员。对被劫持IE的兄弟姐妹有帮助

对于piaoxue和卫星网页、篡改主页的恶意程序,奉劝大家别浪费时间。现在的都不能彻底清除,本人苦战了3天。最后安装成功。
    病毒呈现如下状态:
    1、用GHSOT后,在XP没更新或则是连通网络上网后,病毒再出现。然后又GHOST,一样不能清除。
    2、Cookies设置为最高阻挡一切Cookies.IE设置为最高安全级别。还是被感染。
    3、防火墙设置为最高(2个防火墙,一个是CA,一个是路由)。还是被感染。
    4、在杀毒软件杀毒后还是有残余的病毒继续工作,且防火墙没反映。

    在没办法后,安装GHSOT完毕(我的是干净的XP,除了驱动后什么都没安装),然后建议安装windows清理程序(http://www.arswp.com),安装好杀毒软件(建议是Mcafee杀毒软件,国外的。也是世界最著名最安全的杀毒之一,windows合作伙伴,提供90天免费试用。具体申请办法详见XP的安全中心)。

    更新XP程序(2小时),期间利用Macfee杀毒,发现D盘上有个conmand.exe杀掉,用windows清理程序清理。弄好后,再安装常用软件。

  问题就在这里:连接网络后,安装一些常用软件出现问题---在新浪下载中心下载ACDSee安装联网的时候出现了一个叫 FLASH play 9的软件要求安装,我傻,认为ACDSee是大公司软件有保障,结果就是开始了一个卫星程序主页开始出现,发现有个139.23的IP不断请求通过防火墙,没办法,想了N个方法都没用后重复了以上步骤。

  在重复步骤后不再下载不是本地的常用软件了,同时在准备上网的时候先用windows清理程序清理下,然后打开注册表,把Internet Explorer下面不知道的网站地址统统干掉。终于在早上4点计算机安全。

  注意几点:

  1、要先安装杀毒软件和windows清理程序,这样方便你知道系统什么时候被感染了,而不是安装所有更新后发现被感染再重装的时候就要骂娘了。
  2、要连接网络的时候,请先更新XP,不要偷懒。
  3、要下载软件尽量使用开发商提供的程序,别在小网站下载软件。如果在网站上看见有“如何增加网站流量”的字样,恭喜你,你的电脑99%被感染,不管你是否下载都被安装了一个病毒程序。
  4、在新浪下载的时候请认清:新浪科技认证--无恶意软件、无广告程序、无病毒木马等认证,对于要通过网络设置的软件请小心又小心。比如Realplayer等软件请不要安装任何第3方插件,而且选择“无网络连接”。需要在网站注册继续安装的,请退出。或则在安装期间发现有其他插件弹出要求安装的时候请不要安装,一般的软件不需要安装其他第三方软件。
  5、安装中需要启动windows清理程序和杀毒软件杀病毒,当有病毒时请断开网络。
  6、这个期间不要安装非开发商提供的程序。
  7、关注事件发展。
  8、发现有病毒软件的主页请做下IP查询,并记录好并通过网警报警(很重要)。清除病毒,大家齐心,还网络一个干净。
最后编辑2006-10-21 12:03:23
分享到:
gototop
 

先顶上去,为各位毒友查看。
gototop
 

不错.可以参考
gototop
 

获取Macofee杀毒软件90天免费试用权限方法和步骤:

1、打开微软的http://www.microsoft.com/athome/security/viruses/wsc/zh-cn/default.mspx杀毒伙伴中心,
2、选择Macfee杀毒软件。
3、打开主页后选择Virusccan杀毒软件下面的:90 Day Free Trial(90天免费体验)。选择好后请Subscribe Now按钮。
4、等待打开完毕后,发现需要填写相关信息,如下:
  姓:
  名:
  地区:(忘记有没有了,我的安装过后就不能再看见相关信息)。
5、EMIAL:填写你的E-MAIL---要正确,因为是密码发送认证的。
6、再一次填写E-MAIL。
7、填写登陆密码:( 一定要记得,简单点也可以。比如说1234,一定要在4个以上)
8、再一次填写登陆密码:(和上面一样)
9、点击完成。
 
  现在等把,然后打开你填写的E-MAIL后,发现有Macfee发送过来的邮件。
1、打开邮件后点击下面的链接:
http://us.mcafee.com/root/activateAccount.asp?acctid=100313529&affid=402
2、然后打开一个
Account Activated
Thank you.
You have successfully activated your account.
If you need to install or re-install your Web services, please click here.欢迎界面。点“click here”这个链接。

3、打开后出现一个登陆界面:
填写你的E-MAIL地址,和你刚注册的登陆密码。点"Log In".

4、来到下载页面:
Account Info for ****** ***
My Most Recent Products
|Product  Name|------ McAfee VirusScan (杀毒软件名称)
|Expiration Date|----1/16/2007 (使用期限)
|Product History|----View(你的序列号:点击“View”后把它记下来,然后返回。例如:CS207238***)
|Renew|--------------其他杀毒软件(要钱的那种,别理它)
|Download/Install|---下载(这个不要我说了把?点就是了)

5、点下载后出现协议页面,点“I Agree”同意。

6、出现要求安装控件(如果看不到,请把IE的Cookies设置为低),安装控件成功后出现另个页面,选择其中的大按纽“Start”。或则会出现一个大红的下载窗口:左边黄色的是DownLoading。右下角“Continue”点它,就开始下载了。。然后的事情地球人都知道。

呼,真累,全是E文。
gototop
 

中了piaoxue 的用户重安系统时候一定要看。要不又中你就完蛋
gototop
 

复杂,先支持一下...
gototop
 

呵呵不错 ,驱动级别的保护,好象能逃出SRENG的追查
用些 ROOTKIT工具检查也可以的
gototop
 

没办法,只有再顶下让大家提高警惕。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT