Google
      
打印

[转]中毒了就进来找药吃

本主题由 柠檬 于 2007-12-7 23:17 移动

[转]中毒了就进来找药吃

1. MSN骗子病毒

通过QQ和MSN传播,向好友发送funny.exe文件,用户点击便会中毒,此病毒会屏蔽937个主流网站,会造成Windows98系统崩溃,利用QQ和MSN发送消息,借以推广某网站。   

使用教程
1、 双击下载的文件,运行3721MSN骗子病毒专杀工具;
2、 启动专杀工具后,点击主界面中的查杀按钮,即可进行查杀。
3、在运行时,将会建议将您的Host表文件清空,以彻底解决恶意网站对您的破坏

http://www.duote.com/soft/3815.html

2. 性感相册

该病毒会自动搜索电脑中MSN的联系用户名单,向所有的联系人随机发送带有诱惑性的英文消息如“My friend took nice photos of me. You Should see emloL!、check out my sexybooks”等(我的朋友给我拍了些好看的照片,你应该看看……、看看我的性感书),并试图传送名为“photos.zip”的压缩包,用户接受并解压缩文件即会中毒。

http://www.duote.com/soft/11152.html
http://71.duote.net/jiangminxgxc_duote.exe

3. 飘雪/MY123专杀

360官方推出的飘雪(piaoxue.com)专杀工具,解决2000/xp下用户首页被改为www.piaoxue.com,www.feixue.com等问题。使用该工具可彻底清除my123.com的恶意病毒,该病毒会恶意篡改用户首页为my123.com

http://www.duote.com/soft/7586.html

4. 熊猫烧香

内有金山毒霸熊猫烧香病毒专杀工具V3.7,瑞星熊猫烧香病毒专杀工具V1.10,江民熊猫烧香病毒专杀工具V3.0.7.117,超级巡警之熊猫烧香病毒专杀 V1.8

http://www.duote.com/soft/3427.html

5. AV终结者 / 8749木马专杀工具

清除AV终结者病毒;修复“映像劫持”;修复Autorun.inf;修复安全模式。

http://www.duote.com/soft/11492.html

6. 隐身僵尸木马

该木马正处于潜伏期,中招的电脑并无明显不适的症状,其目的是为了更好的隐藏在用户电脑中伺机偷窃。由于此木马采用了非常狡猾的躲藏方式,目前国内所有杀毒软件都无法查杀该木马。起初,中招的电脑会弹出6.cn/xxxx网页以及一些广告页面,后进入潜伏期。“隐身僵尸”木马会在用户开机启动的时候开始运行,并在硬盘上删除所有的文件,只是在进程中存在,而在用户关机的同时,又将自己的文件全部写入硬盘,此招数是专门为躲避杀毒软件的追杀而设计的。而此木马的制作思路和my123非常相似,疑似my123的升级作品。

http://www.duote.com/soft/12586.html
http://71.duote.net/invbotkiller.exe

7. 落雪木马

也叫“游戏大盗”( Trojan/PSW.GamePass),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。

病毒运行后,在C盘programfile以及windows目录下生成winlogon.exe、 regedit.com等14个病毒文件,病毒文件之多比较少见。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了.com。病毒利用了 Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把winlogon.exe的路径指向 c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\system32\winlogon.exe,以此达到迷惑用户的目的。

除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被清除,当用户打开D盘时,病毒仍然被激活运行。这也是许多用户反映病毒屡杀不绝的原因。

http://www.duote.com/soft/8251.html

8. “艾妮”病毒

艾妮(麦英)病毒Worm.MyInfect.aa 感染本地磁盘中的.exe文件,并连接网络下载其他病毒。

http://www.duote.com/soft/10107.html

9. 威金Worm.Viking

专门针对流行病毒Worm.Viking的专杀工具。

http://www.duote.com/soft/7572.html

10. 光标漏洞蠕虫

“光标漏洞”(I-Worm/MyInfect)正利用微软Windows系统ANI文件处理漏洞疯狂传播,“光标漏洞”蠕虫自我传播能力很强。与“熊猫烧香”和威金蠕虫类似,该蠕虫会感染正常的可执行文件和本地网页文件,下载大量木马程序。除此之外,该蠕虫还能够利用自带的SMTP引擎通过电子邮件传播。

  “光标漏洞”蠕虫的大小为13K左右,病毒运行后,会复制自身到下面目录:%SysDir%\sysload3.exe

  并添加注册表键值:

  HKCU\Software\Microsoft\Windows\CurrentVersion\Run

  "System Boot Check"="%SysDir%\sysload3.exe"

  这样,病毒就可以随Windows系统启动自动运行。

病毒会感染本地磁盘和网络共享目录的正常可执行程序。并感染本地磁盘和网络共享目录的多种类型(.HTML .ASPX .HTM .PHP .JSP .ASP)网页文件,植入利用ANI文件处理漏洞的恶意代码。

http://www.duote.com/soft/10081.html

TOP

11. 魔兽木马

Windows平台下专门针对于魔兽世界网络游戏的以盗取用户游戏帐号密码信息的木马。

http://www.duote.com/soft/10042.html

12. 3448

3448、4199、7939等流氓软件,该类流氓软件是一些更改IE浏览器首页地址的病毒,它们会不断的修改用户IE浏览器的主页,给用户带来极大的不便,并通过HOOK技术隐藏自己。主要有以下特点:

- 病毒是一个DLL格式的文件,它利用DLL的一个函数名为Rundll32的函数把自己注册到系统中。
- 病毒会更改以下两处注册表,使自己能依靠Rundll32随Windows启动。
- 病毒会不断的检测系统中的窗口,一但发现窗口标题栏上包含字符(kill,3448,7939,4199,360save,专杀,filemon, regmon,icesword,unlocker,killbox,hijack,ollydbg,ewido anti-spyware,taskmgr)的,或系统中进程名包含以下字符串的进程时,强行关闭计算机。
- 使用了HOOK技术,隐藏了病毒添加的注册表项目,使用户在注册表编辑器或一些用户级的系统软件中无法看到病毒添加的项目。
- 病毒会不断的更改IE的主页为http://www.3448.comhttp://www.4199.comhttp://www.7939.com

http://71.duote.net/dubatool_3448.exe
http://www.duote.com/soft/10041.html

13. 科多兽 kodo

“科多兽”病毒是感染型的蠕虫病毒,感染扩展名为.exe、.htm以及.html的文件,会通过局域网和邮件传播。

http://www.duote.com/soft/10040.html

14. 征途木马

征途木马是盗取网络游戏“征途”游戏信息的木马,它能把得到的信息通过邮件发送到木马种植者的邮箱中。该免费专杀工具查杀967个征途的木马。

http://www.duote.com/soft/10039.html

15. 瑞星恶鹰(Worm.BBeagle)

专门针对流行病毒恶鹰(Worm.BBeagle)的专杀工具。“恶鹰”病毒会大量消耗被感染计算机的资源,同时大量发送病毒邮件,造成网络阻塞。

http://www.duote.com/soft/4599.html

16. “大师”(Worm.Dasher)

利用微软公布的MS05-051(MSDTC和COM+服务)漏洞,攻击TCP端口1025。这一攻击利用该漏洞执行病毒代码,造成目标系统缓冲区溢出,运行病毒进行传播。具有邮件传播、自动下载新病毒等危害,使中毒用户遭受攻击。其变种B更是从病毒作者的FTP服务器上下载其它可执行程序。


该专杀工具必须在安全模式下使用运行才能彻底将病毒清除干净。

http://www.duote.com/soft/2324.html

17. “恶邮差” (Worm.Supnot.78858.c)

蠕虫Supnot的最新变种。能够根据收件箱中的邮件内容自动回复邮件,每封邮件的附件中均携带病毒副本。由于接收者看到的是对已发送邮件的回信,很可能会打开过该邮件导致中招。由此邮件服务器可能会在极短时间内不堪重负而崩溃。病毒运行后会搜索本地目录,通过收件箱中的邮件地址向外发送带毒邮件传播自身。病毒会根据收件箱里面的邮件回复带毒邮件给原始发件人,这时的带毒邮件的主题和内容就跟原始邮件有关。

http://www.duote.com/soft/419.html

18. 爱情后门(Worm.LovGate)

新版增加了新的Worm.lovgate病毒变种:Worm.lovgate.fa, Worm.lovgate.s该病毒集蠕虫、后门、黑客于一身,通过病毒邮件进行邮件传播,通过建立后门给用户的计算机建立一个泄密通道,通过放出后门程序与外界远程木马沟通,通过放出盗窃密码程序主动盗窃计算机密码,通过远程疯狂传播局域网,最终导致所有计算机用户受到病毒控制,网络瘫痪、信息泄露等严重后果。

http://www.duote.com/soft/3783.html

19. “墨菲”(Trojan.Mofei)

采用UPX压缩,使自身能更迅速地通过网络传播,主要感染win2k、NT、XP、 2003server等操作系统。该病毒运行后,会释放三个病毒体到系统目录下:SCARDSVR32.EXE是病毒主体,SCARDSVR32.DLL 是病毒的主功能模块,MOFEI.CFG是病毒的配置信息。

http://www.duote.com/soft/4464.html

20. “新CIH” (Win32.Yami)

主板和硬盘数据将被破坏,致使电脑无法启动,硬盘上的数据丢失。是通过感染文件传播,发作后用一些垃圾数据覆盖系统硬盘,造成用户数据丢失,并且较难恢复。它同时会通过改写主板BIOS来对硬件系统进行破坏。

http://71.duote.net/ravyami.exe
http://www.duote.com/soft/2316.html

21. 十大流行病毒 Build 2004.11.15

    为了广大用户提供方便,整理十大最热门病毒专杀工具:JPEG恶意代码图片病毒、网银大盗、震荡波、冲击波、QQ病毒等专杀工具及工具说明。

http://www.duote.com/soft/2217.html

22. 流行病毒专杀工具(Spant)

    Spant能有效查杀最新流行的QQ病毒、感染型病毒、蠕虫木马病毒等上百种,杀毒的同时还会自动修复被病毒和恶意网站破坏的注册表和IE等,使用方便,无需安装,会经常更新,可在线升级。

注意:最近出现专门针对Spant专杀工具的QQ病毒新变种,该病毒会监视内存中运行的程序,如果发现运行了Spant专杀工具,就会试图去删除Spant,请大家在用Spant杀毒前最好先作个备份。如果大家发现这种情况,可以到安全模式下去杀毒。

http://www.duote.com/soft/2102.html

TOP

瓦~~~很多种勒~~~
都不知道我的电脑中什么毒~~~吃什么药~~~

TOP