首页 12 3 4 5 6 7 下一页 末页
Worm.Win32.AutoRun.rwg(wuauclt.exe)分析与解决方案2008-11-14 17:32:50
  超级巡警团队监测到恶意程序Worm.Win32.AutoRun.rwg正在传播。病毒通过在磁盘根目录下创建autorun.inf达到自我传播的目的,下载并运行多种病毒及盗号木马盗取用户的游戏账号等。病毒还会使用映像劫持等手法破坏安全软件,并阻止用户打开杀毒网站等手法来阻止用
HBService32蝗虫专杀2008-11-02 23:30:09
网络上关于HB蝗虫病毒有很多处理的帖子,虽然是个老毒了,不过,由于强大的DLL阵容,还是不怎么容易被清除,那么我教大家手动消灭它. 看下列比较有特色的病毒日志格式 [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun] <HBService32><System.exe&g
安全设置Windows组策略有效阻止黑客2008-10-27 22:09:20
  在本篇技术指南中,将概要介绍你如何修改最重要的组策略安全设置。      你可以在采用Windows XP、2000和Server 2003操作系统的本地计算机上使用这些方法,或者在Server 2003和2000中的OU域名级上使用这些方法。为了简明扼要和提供最新的信息,我准备介绍一
Ghost系统锁定首页解决办法2008-10-08 23:27:35
  此次IE主页的锁定方法与以往有所不同,玩法示例如下: 引用: [HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand] 将想要锁定的网页填在默认数据的后面,例如: C:Program FilesInternet Exploreriexplore.exe b
U盘病毒tel.xls.exe分析与清除方法详解2008-10-08 23:18:19
  今天的主角是tel.xls.exe这个优盘病毒。这个病毒出现地比较早,之所以说它, 是因为它是一个比较典型的优盘病毒,而且变种比较难以消灭。 优盘病毒一般都以autorun.inf引导一个exe的实体病毒文件。 当然也有后期的以vb脚本引导的,那就更难处理了,而且往往
Virus.Win32.Downloader.ba(SiZhu.exe,MMM.MMM)分析报告2008-09-10 07:44:19
一、病毒相关分析: 病毒标签: 病毒名称:Virus.Win32.Downloader.ba  病毒类型:病毒   危害级别:3   感染平台:Windows   病毒大小:112,258(字节)   S H A 1 :5df6f97a4be8e23afefe89fef7da08f7842f8474   加壳类型:无 开发工具:Delphi 病毒
AV杀手木马Trojan.Win32.KillAV.acn(oqrxybz.sys)2008-08-14 08:17:28
  该样本是使用“Delphi”编写的“木马程序”,由微点主动防御软件自动捕获,采用“Upack”加壳方式试图躲避特征码扫描,加壳后长度为“6,616 字节”,图标为,使用“exe”扩展名,通过“网页木马”;
金山毒霸2008升级蓝屏或重启的解决2008-08-04 22:51:34
2008年7月21日下午,由于升级服务器之间的文件未能及时同步,造成在21日下午3点至5点之间进行《金山毒霸2008》升级的少数用户在重启计算机后出现了蓝屏或者反复重启的现象。金山公司客户服务中心在第一时间公布解决方案,建议受到此次升级问题影响的用户采取如下方法进
巧妙避开木马病毒攻击 保护QQ聊天信息2008-07-10 23:24:37
QQ的密码、个人资料和聊天记录能否安全日益成为至关重要的问题,为了有效地防止聊天记录等本地信息的丢失和被窃可以采取以下有效措施:   1、设置本地消息口令   首先按下鼠标右键,从QQ图标上选择“系统参数”,在“系统参数”视窗选择&ldqu
如何制作一个百毒不侵的系统?2008-07-06 23:08:16
  在电脑配置并不高的机子上,不安装杀毒软件肯定效率要高得多。本人两年多不用杀毒软件也并没有病毒染身的原因。说白了就是以用户身份上网!而不是管理员身份。下面说一下怎么以用户方式上网。    1、安装系统后(包括GhostXP),首先把所有分区都转化成NT
盗号木马Trojan-PSW.Win32.OL-Game.aaab(scvhost.exe,FSOnline2.exe)分析2008-07-06 22:52:57
  该样本是使用VC编写的下载程序,由微点主动防御软件自动捕获,采用ACProtect加壳方式试图躲避特征码扫描,加壳后长度为35,840字节,图标为 ,病毒扩展名为exe,主要通过网页木马、文件捆绑的方式传播,病毒主要下载其他病毒程序。 病毒分析 该样本程序被执行
特殊注册表键值“AppInit_Dlls”2008-07-04 20:24:33
所周知,Windows服务程序的启动时机是可以非常早的,往往在用户登录之前就完成启动了,而这个时候最常见的Run键值还不一定被处理完,而且Windows服务程序拥有相当高的权限(默认是Local System,可以对系统里面所有的资源进行操作),因此如果一个恶意软件被加载到Windo
fakesys恶意dll木马(wzscapi.dll,npkycryp.sys)查杀2008-06-21 23:45:11
  我今天起床,随意的打开360想更新下,不成想给我来这一招. fakesys恶意dll木马  重启又有 我用360删不了,重启下又出来了,于是我去网上查了些资料 大家应该对这3个都有印象,360论坛讨论的fakesys恶意dll木马经常有这几个的出现 c:windowssystem3
winmen.exe,PWS-legmir分析查杀2008-06-21 23:37:03
winmen.exe,PWS-legmir分析查杀 找资料之时,居然中了PWS-legmir病毒, 杀毒软件又无法清楚干净(该病毒还会关闭知名的杀毒软件) ps:执行以下操作前请保证可以查看隐藏文件,包括系统保护文件 (1)一般程序都是exe文件,清除病毒第一步,把exe关联启动关闭。用regedi
rejoice101.exe,Worm.Win32.AutoRun.dve查杀2008-06-21 23:33:31
  Worm.Win32.AutoRun.dve该蠕虫程序被执行后,拷贝自身到%ProgramFiles%Common FilesMicrosoft SharedMSINFO目录下,重命名为“rejoice101.exe”,修改文件属性为隐藏、系统;调用SCM写注册表,将病毒拷贝“rejoice101.exe”注册成名为&ldqu
首页 12 3 4 5 6 7 下一页 末页