·站点首页 
·常用软件
·站内留言
 您现在的位置: 电脑天地 >> 站点首页 >> IT动态 >> 本周病毒 >> 正文  
  杀虫剂来了:小心“杀死杀毒软件”的病毒         ★★★
杀虫剂来了:小心“杀死杀毒软件”的病毒
[ 作者:瑞星    转贴自:瑞星    点击数:2476    更新时间:2006-08-08    文章录入:smart001
    8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有正常的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ通行证(Trojan.PSW.QQPass)”以及“密西木马(Trojan.PSW.Misc)”等病毒的最新变种。瑞星已发布今年首次橙色(二级)安全警报,提醒广大用户警惕此类病毒。

  针对此类病毒,可用简单的三个方法对它们进行识别:

  第一招

  打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,同时取消掉“隐藏已知文件类型的扩展名”前的对勾,然后点击“确定”。

图1 查看所有文件和文件的扩展名

  进入C:\windows\system32目录下(Windows2000系统为C:\WINNT目录),若发现有名为“command”、“dxdiaq.com”、“finder.com”、“MSCONFIG.COM”、“regedit.com”以及“rundll32.com”等文件生成,则说明是中了“密西木马(Trojan.PSW.Misc)”或其变种病毒。

图2 删除病毒文件

第二招

  点击“开始”按钮,选择“运行”,输入“regedit”并确定,启动注册表编辑器。打开“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows”项,在右边的窗口中查找AppInit_DLLs。若其值为“KB(中间六位数字)M.LOG”,如“KB896588M.LOG”、“KB235780M.LOG”、“KB75976M.LOG”等,则说明是中了新的“传奇终结者(Trojan.PSW.LMir)”及其变种病毒。

图3 病毒的键值

  第三招

  同时按下键盘CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。如果找到名为“SVOHOST.EXE”的进程,则说明已感染了“QQ通行证(Trojan.PSW.QQPass)”病毒或其变种。

图4 病毒假冒的系统进程

  若发现感染病毒可登陆瑞星网站下载免费的专杀工具进行查杀。

[1]

  • 上一篇文章: 6月26日值得注意病毒列表(图)

  • 下一篇文章: 9月28日警报:继续防漏
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
  • Haswell i7/i5处理器、8系…[6814]

  • Windows 8获得完整管理员权…[18431]

  • Windows 8 各版本区别[5314]

  • 用于Windows 7的Internet …[5587]

  • Microsoft Office 2013专业…[5648]

  •  
     最新5篇推荐文章
  • "保存"自动恢复"文件因Nor…[23398]

  • 10月21日微软最新OFFICE正…[10783]

  • 金九银十优惠多 笔记本打折…[7328]

  • 金九银十优惠多 笔记本打折…[7567]

  • 金九银十优惠多 笔记本打折…[7256]

  •  
     相 关 文 章
  • Haswell i7/i5处理器、8系…[6814]

  • Windows 8获得完整管理员权…[18431]

  • Windows 8 各版本区别[5314]

  • 用于Windows 7的Internet …[5587]

  • Microsoft Office 2013专业…[5648]


  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 
    版权所有 Copyright© 2002-2021 电脑天地        站长:Smart001        页面执行时间:141.11毫秒    粤ICP备10066699号