首页  |  IT相关文档  |  工具软件  |  网站建设  |  程式开发  |  图形设计  |  操作系统  |  服务器类  |  数据库类  |  网络安全  |  网络技术  |  计算机应用  |  站长之家  |  网络游戏
 

热点文章

IT动态

·淘宝与日本雅虎强强联合推出跨国交
·2010年电子书迎来黄金年
·雅虎持巨资对抗谷歌推广
·从BT站点关闭到恢复看待网站转型
·微软Docs.com平台今日正式上线
·谷歌第一季度疯狂收购10家公司
·百度即将推出PC端输入法
·IE市场份额首次跌破60%
·赛迪澄清虚假上市公告
·Opera针对漏洞发布Win/Mac平台10.5
·看待google展示光纤速度
·站长应该抓住有效的长尾机会

GG搜索更多相关
 
当前位置:主页>工具软件>浏览器>浏览器>

如何关闭瑞星ie保护黑白名单

来源: 作者: 发布时间:2007-12-13

每次开机都会跳出ie保护黑白名单,开启项里的360也没有启动。ie保护黑白名单一直关不掉,关了就弹出来。360也打不开,重启后又会有。到底什么毛病啊~~~??????

经查,这是木马利用了瑞星的ie保护黑白名单功能的漏洞使用用户中招。
解决方法如下:
此病毒最近十分流行,究其原因就是大家不注意类似通过U盘传播的病毒的防护,拿来U盘(移动存储)设备就双击,导致病毒十分容易的通过U盘传播。
另一个传播方式就是打开网页时弹出ACTIVE插件安装的对话框,你点是,基本就中招了。


此病毒的元凶为auto.exe 他是一个木马下载器。通过U盘等移动存储传播到你的电脑中以后,在%system32%下面生成一个随机8个字母和数字组合成的exe文件
并同时生成随机8个字母和数字组合的dll,由winlogon控制插入几乎所有进程

以上文件注册成一个服务,服务名为随机8位字母和数字组合的名称

并在每个磁盘的根目录下生成一个auto.exe和autorun.inf

本例中生成物如下:
C:WINDOWSsystem32E2050308.DLL
C:WINDOWSsystem32F2F187EC.EXE
注册为如下服务:B12E7AC4

连接网络下载木马,木马下载的种类千变万化,所以没有一个专门的查杀方法。这里我仅就我发现的下载的一些木马举例说明。


本例中木马植入完毕以后生成如下文件
C:WINDOWSsystem32AVPSrv.dll
C:WINDOWSsystem32cmdbcs.dll
C:WINDOWSsystem32DbgHlp32.dll
C:WINDOWSsystem32DiskMan32.dll
C:WINDOWSsystem32Kvsc3.dll
C:WINDOWSsystem32mppds.dll
C:WINDOWSsystem32MsIMMs32.dll
C:WINDOWSsystem32nslookupi.exe
C:WINDOWSsystem32NVDispDrv.dll
C:WINDOWSsystem32upxdnd.dll
C:WINDOWSsystem32WinForm.dll
C:WINDOWSAVPSrv.exe
C:WINDOWScmdbcs.exe
C:WINDOWSDbgHlp32.exe
C:WINDOWSDiskMan32.exe
C:WINDOWSKvsc3.exe
C:WINDOWSmppds.exe
C:WINDOWSMsIMMs32.exe
C:WINDOWSNVDispDrv.exe
C:WINDOWSupxdnd.exe
C:WINDOWSWinForm.exe
...

对应的sreng日志如下:
[HKEY_LOCAL_MACHINESoftwareMicrosoft

WindowsCurrentVersionRun]
<mppds><C:WINDOWSmppds.exe> []
<Kvsc3><C:WINDOWSKvsc3.exe> []
<DiskMan32><C:WINDOWSkterzx.exe> []
<WinForm><C:WINDOWSWinForm.exe> []

共4页: 上一页 1 [2] [3] [4] 下一页
评论 | 收藏 | | 打印 | 关闭
相关链接
     
 

Copyright 2006-2007 xhit.cn All Rights Reserved
有什么建议或意见请发信到admin@xhit.cn 皖ICP备07007336