BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #5228同步于 2006/11/28
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

【分享】abcbit:威金敌敌畏--比特解决威金方案 (转载)

xiongQQ
2006/11/28镜像同步0 回复
【 以下文字转载自 STE 讨论区 】 发信人: xiongQQ (一切XXX都是纸老虎), 信区: STE 标 题: 【分享】abcbit:威金敌敌畏--比特解决威金方案 发信站: 北邮人论坛 (Tue Nov 28 23:24:49 2006), 站内 abcbit:威金敌敌畏--比特解决威金方案 比特老大出手,功底自然深厚,据称效果非常好,以下是他的发布附言: 近期威金肆虐,影响之大不亚于当年的CIH,于是被迫亲自出马研究解决方案.根据其特征,可以理解为“病毒+木马+蠕虫+局域网攻击+系统漏洞传播”.中毒特征: 硬盘中出现大量的_desktop.ini,进程中含有svhost32.exe、logo1_.exe,机器速度爆慢,QQ密码被改,网游帐号被偷;CPU占用率100%;经常蓝屏 传播方式: 染毒系统所有的exe(即病毒特征);在后台下载木马,偷QQ号,网游帐号,部分变种还偷网银密码(即木马特性);通过扫描网络共享进程传播,还能破解简单密码,如有可写权限即感染网络中的电脑;通过系统自动运行传播,只要一插感染的U盘(所有usb disk设备),系统即立刻感染威金. 威金敌敌畏使用方法:1 运行“威金敌敌畏”,清除内存中的病毒进程“.无法杀掉则请截图并上传,我们将更新程序. 2 运行瑞星威金专杀工具和江民威金专杀工具(同时用这2种是因为目前发现瑞星与江民的病毒库并不重合,都有杀不了的,一起用保险) 3 安装杀毒软件升级后进行全面查杀(因威金会下载木马,而这些木马专杀是不管的) 4 重新下载QQ(因QQ安全措施已被破坏),并立即更改QQ密码;没有密码保护的要立刻去申请 被处理过后: 1、进程中的威金程序均已被强制关掉(限于目前我们掌握的情况) 2、c盘中威金的主程序和暗桩均已被删除 3、被改动过的注册表被修复,并且关闭了所有盘符的自动运行,防止再次感染 4、被威金感染的其他EXE文件需杀毒软件处理,敌敌畏只处理病毒自身的文件和进程 附件(213.2KB) antiwik.rar
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。