设万维读者为首页 万维读者网 -- 全球华人的精神家园 广告服务 联系我们 关于万维
 
首  页 新  闻 视  频 博  客 论  坛 分类广告 购  物
搜索>> 发表日志 控制面板 个人相册 给我留言
帮助 退出
     
  雪山飞鸟的博客
  再想想
网络日志正文
抓病毒 2006-10-26 22:33:29

第一个就说抓病毒的主要目的是同大家分享一下经验。折腾两天才把它彻底清干净。

现象:这个virus的主要现象是在你打开IE时它自动打开另一个IE来打开网页http://88.80.5.21/31/checkin.php?。。。。。。,同时还create了其它文件,网上介绍的有abc123.pid,我这里是abc123后面跟了一长串的名字。这些文件都是表面现象,把它们delete掉也不管用。尽管有时可能不出来新的IE window,但IE打开总是要很长的时间。

原因:1. 它钻进微软wowexec.exe里了,表面上根本看不出来。

2。它把C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe拷到....\Apps\bak里了,然后让自己披上这件衣服。晕啊。。。。

解决方案:

1。rename wowexec.exe文件,OS会自动生成一个新的, IE也就好了。IE就快了。

2。立马将apdproxy.exe消掉,然后把bak里的apdproxy.exe拷回去。不过我是把它rename了,以防不测。

我用了三个查病毒的Tools都没查出来,希望你们的机器别染上。它能披上apdproxy.exe衣服,就能披上其它的衣服。

浏览(757) (2) 评论(6)
发表评论
文章评论
作者:聆歌丝语 留言时间:2006-11-08 14:47:31
嘿嘿,太好了,常来看看..
回复 | 0
作者:雪山飞鸟 留言时间:2006-11-08 00:54:46
谢谢各位留言啊!我这画了块地来种地的时间少:-)
回复 | 0
作者:老甘 留言时间:2006-10-30 14:43:51
飞鸟大夫开始行医啦,哈哈
回复 | 0
作者:老愚头 留言时间:2006-10-29 05:27:22
您这伯克有内容,以后得常来查看。嘿嘿
回复 | 0
作者:86 留言时间:2006-10-27 00:27:30
我还从来没招上过病毒,最近好像情形不怎么好,不停听到有人惹到麻烦。
还是赶紧 backup data 吧,我这个做得太差了
回复 | 0
作者:飞鸟 留言时间:2006-10-27 00:01:17
忘说了,你们要是按俺这办法整出问题了,俺不负责啊.嘿嘿
回复 | 0
我的名片
雪山飞鸟
注册日期: 2006-10-26
访问总量: 14,790 次
点击查看我的个人资料
Calendar
最新发布
· 室内音乐:贝多芬小提琴钢琴奏鸣
· 又惹上了病毒
· 《哦,洛拉,你像鲜花一样美丽》
· 反病毒软件演变成“病毒”了?
· 抓病毒
分类目录
【杂文】
【音乐随笔】
· 室内音乐:贝多芬小提琴钢琴奏鸣
· 《哦,洛拉,你像鲜花一样美丽》
【闲谈】
· 又惹上了病毒
· 反病毒软件演变成“病毒”了?
· 抓病毒
存档目录
2006-11-08 - 2006-11-30
2006-10-26 - 2006-10-26
 
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network /Creaders.NET. All Rights Reserved.