设万维读者为首页 万维读者网 -- 全球华人的精神家园 广告服务 联系我们 关于万维
 
首  页 新  闻 视  频 博  客 论  坛 分类广告 购  物
搜索>> 发表日志 控制面板 个人相册 给我留言
帮助 退出
     
  雪山飞鸟的博客
  再想想
我的名片
雪山飞鸟
注册日期: 2006-10-26
访问总量: 15,244 次
点击查看我的个人资料
Calendar
我的公告栏
最新发布
· 室内音乐:贝多芬小提琴钢琴奏鸣
· 又惹上了病毒
· 《哦,洛拉,你像鲜花一样美丽》
· 反病毒软件演变成“病毒”了?
· 抓病毒
友好链接
分类目录
【杂文】
【音乐随笔】
· 室内音乐:贝多芬小提琴钢琴奏鸣
· 《哦,洛拉,你像鲜花一样美丽》
【闲谈】
· 又惹上了病毒
· 反病毒软件演变成“病毒”了?
· 抓病毒
存档目录
11/01/2006 - 11/30/2006
10/01/2006 - 10/31/2006
发表评论
作者:
用户名: 密码: 您还不是博客/论坛用户?现在就注册!
     
评论:
抓病毒
   

第一个就说抓病毒的主要目的是同大家分享一下经验。折腾两天才把它彻底清干净。

现象:这个virus的主要现象是在你打开IE时它自动打开另一个IE来打开网页http://88.80.5.21/31/checkin.php?。。。。。。,同时还create了其它文件,网上介绍的有abc123.pid,我这里是abc123后面跟了一长串的名字。这些文件都是表面现象,把它们delete掉也不管用。尽管有时可能不出来新的IE window,但IE打开总是要很长的时间。

原因:1. 它钻进微软wowexec.exe里了,表面上根本看不出来。

2。它把C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe拷到....\Apps\bak里了,然后让自己披上这件衣服。晕啊。。。。

解决方案:

1。rename wowexec.exe文件,OS会自动生成一个新的, IE也就好了。IE就快了。

2。立马将apdproxy.exe消掉,然后把bak里的apdproxy.exe拷回去。不过我是把它rename了,以防不测。

我用了三个查病毒的Tools都没查出来,希望你们的机器别染上。它能披上apdproxy.exe衣服,就能披上其它的衣服。

 
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2025. Creaders.NET. All Rights Reserved.