1   1  /  1  页   跳转

这啥病毒啊!!Worm.Win32.YJDown.a

这啥病毒啊!!Worm.Win32.YJDown.a

前几天下载东西的时候下到了病毒。

  搞的我四天都在杀毒中度过!

  病毒名为 Worm.Win32.YJDown.a

  刚中病毒的时候瑞星提示 忽略病毒!

  之后重起了一下,病毒就开始发作了。

  重起之后监控中心不自动开启。杀毒软件打不开

  打开瑞星网页就自动关闭。

  谁知道这是什么病毒??
最后编辑2007-07-06 12:27:35
分享到:
gototop
 

蠕虫 啊              很讨厌的
我也中过
gototop
 

http://www.kztechs.com/sreng/download.html 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改(一次发不完请分次发上来)
5 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
gototop
 

http://www.skycn.com/soft/21772.html
你中的这个病DU是“A V终结者”,也就是帕虫病DU,或者8位随机数字字母病DU

“A V终结者”病DU发作症状

1.生成很多8位数字或字母随机命名的病DU程序文件,并在电脑开机时自动运行。

2.绑架安全软件,中DU后会发现几乎所有杀DU软件,系统管理工具,反间谍软件不能正常启动。

3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。

4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。

5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。

6.当前活动窗口中有杀DU、安全、社区相关的关键字时,病DU会关闭这些窗口。假如你想通过浏览器搜索有关病DU的关键字,浏览器窗口会自动关闭。

7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病DU程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中DU。

8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此。

■防范措施

对于病DU而言,良好的防范措施,好过中DU之后再绞尽脑汁去寻找查杀方法,而且一旦感染该病DU,清除过程相当复杂,因此,在采访中,金山、江民、瑞星等几家公司的反病DU专家们向记者提供了针对该病DU防范措施:

1.保管好自己的U盘,MP3、移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀DU处理,建议采用具有U盘病DU免疫功能的杀DU软件,如KV2007独有的U盘盾技术,可以免疫所有U盘病DU通过双击U盘时运行。

2. 给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝大部分的网页木马都是通过这两个漏洞入侵到计算机里面的。

3. 即时更新杀DU软件病DU库,做到定时升级,定时杀DU。

4.安装软件要到正规网站下载,避免软件安装包被捆绑进木马病DU。

5.关闭windows的自动播放功能。

■传播方式

1.通过U盘、移动硬盘的自动播放功能传播。

2.A V终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播。和前一段时间ARP攻击的病DU泛滥有关。

你中的这个病DU是“A V终结者”,也就是帕虫病DU,或者8位随机数字字母病DU
“A V终结者”中DU后5步解决方案-以及最新4.2版本专杀工具下载[屏蔽DU字]http://hi.baidu.com/evme/blog/item/1d1626c63fb9ef199c163d36.html
gototop
 

第一步:打上补丁,彻底远离和禁止auto病毒
下载Firefox,12 月份新的的Firefox已经集成了auto病毒的补丁,如果你是电脑高手更应该了解,针对IE7和遨游等的漏洞,最新Firefox已经修补了这些补丁。没有此补丁,病毒将无法清楚干净,杀了病毒还会有,下载后安装并运行一次,自动安装此病毒补丁。以后将不会再感染该病毒。电脑中已经有的病毒也会被禁止运行。这是查杀该病毒的最关键的一步。点此进入下载firefox
第二步:使用auto病毒专杀工具查杀
AUTO专杀工具RavMonE Killer是目前唯一一款可以查杀所有auto病毒及其变种病毒的工具,实现检测和清除、修复感染auto病毒的磁盘和文件,对auto病毒的未知变种具备侦测和处理能力,可以处理目前所有的auto病毒家族和相关变种。 2、注意在清除时一定要先打上上面说的补丁结束病毒进程的运行,否则病毒将无法清除。

病毒简介:
病毒名称:auto病毒”(Trojan/PSW.GamePass)

病毒中文名:落雪病毒木马 病毒类型:木马
危险级别:★★★★★
影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒描述:
最近一段时间,许多朋友都中了这个病毒:AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN 的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。
该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。
【推荐】 Autorun病毒防御者 V1.40
gototop
 

<电脑报>上有解决办法
gototop
 

http://www.kztechs.com/sreng/download.html 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改(一次发不完请分次发上来)
5 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT