问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑中了Backdoor.Gpigeon.zku病毒,用瑞星杀毒后提示清楚成功

发布网友 发布时间:2024-09-27 14:53

我来回答

5个回答

热心网友 时间:2024-10-03 21:20

您好:如果怀疑系统存在病毒,建议您安装瑞星杀毒软件V16版本升级到最新病毒库后进行病毒扫描查杀,下载地址:http://pc.rising.com.cn/

热心网友 时间:2024-10-03 21:17

楼上的注意了,我对这个病毒特别有经验,具体杀毒方法,已经写成文章发布到以下论坛,可以直接去看看,

热心网友 时间:2024-10-03 21:21

OK,你可找对人了
到这里下个专杀:
http://www.jiangmin.com/News/jiangmin/index/important/2006810172130.htm
绝对搞掉病毒文件全体

接下来,很重要的一步,修复电脑中全部的.htm .html .asp三种类型文件
因为落雪在感染电脑时,把这三种文件的尾部,就加上了一行链接代码,如:
<frame src=http://www.ac66.cn/88/index.htm ........>
这段代码就是导致落雪病毒杀死后,不断幽灵再现的原因,我就被搞了不少于3次
可以用记事本打开自己电脑的htm或html网页文件,看看尾部的这段代码,每当这些文件被IE打开一次,就会再次复发落雪病毒
清除的方法是下载一个文件内容批量替换工具,如:Advanced Find and Replace中文版,把电脑内的全部三种文件的尾部的链接代码都去掉,就OK了

热心网友 时间:2024-10-03 21:19

Rahack.a破解Radmin口令感染电脑,江民率先截获

--------------------------------------------------------------------------------

www.jiangmin.com 2005-1-14 16:27:56 作者:Author 信息出自:江民科技

病毒名称:I-Worm/Rahack.a
病毒类型:网络蠕虫
病毒大小:96631
传播方式:网络
危害等级:**
2005年1月6日,江民反病毒中心截获网络蠕虫I-Worm/Rahack.a。该蠕虫通过猜解著名远程控制软件Radmin的口令来感染那些运行该软件的计算机。
具体技术特征如下:
1. 病毒运行后,创建下列文件:
a) %System%\mscolsrv.exe
b) %System%\server.dll
c) %System%\svchsot.exe
d) %System%\syshid.exe
e) %UserProfile%\Start Menu\Programs\Startup\system.vbs
2. 在注册表启动项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current
Version\Run下创建键值:
“sysser" = "%System%\svchsot.exe"
这样,病毒在Windows启动时就得以运行。

在注册表HKEY_CLASSES_ROOT\exefile\shell\open\command下创建键值:
"(Default)"= "syshid.exe "%1" %*""
这样,用户在打开任何exe程序时病毒都会被运行。

创建下列注册表键值:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MSCoolServ
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSCoolServ
HKEY_LOCAL_MACHINE\SOFTWARE\RAdmin\v1.1
HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0
3. 创建服务名MSCoolServ
4. 遍历盘符从C到Z的所有驱动器(光盘驱动器除外),寻找以.htm或者.html为扩展名的文件,找到后病毒以相同名字拷贝自身,但扩展名为.exe。.
5. 在注册表HKEY_CLASSES_ROOT\CLSID\[random CLSID]下创建下列键值:
"(Default)" = "sysser"
"(Default)" = "[path to executable]"
6. 查找以.html结尾的文件,找到后插入一个标签,该标签指向病毒在注册表中创建的CLSID键值入口
这样,用户在打开任何html文件时病毒都会被运行。
7. 通过扫描IP地址从[first octet][second octet].0.1到[first octet][second octet].255.255上所开启的TCP4899端口来查找运行Radmin的计算机。
[first octet]从下列数字中随机选择:
12, 14, 24, 61, 62, 63, 64, 65, 66, 67, 68, 69, 80, 81, 82, 83, 84, 195, 199, 200,
201, 202, 203, 207, 209, 210, 211, 212, 213, 216, 217, 218, 219, 220, 221, 222
[second octet]从下列数字中随机选择:
0, 20, 40, 60, 80, 100, 120 ,140, 160, 18, 200, 220, 240
8. 当病毒发现目标计算机后通过尝试以下一些弱口令来试图控制远程运行Radmin的电脑:
123456789
11111111
12345678
password
qwertyui
00000000
12341234
8. 病毒拷贝自身到远程计算机的C:\wutemp目录下,改名为srvsxc.exe,然后运行。

针对该病毒,江民公司已经在第一时间升级了病毒库,请您及时升级到1月6日病毒库,并打开KV的所有监控,即可全面查杀该病毒,保护您的系统不受其侵害。

热心网友 时间:2024-10-03 21:18

找个灰鸽子专杀试试
用EWIDO应该可以
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
江西蓝天学院和赣江职业技术学院哪个好? 江西有什么好的中专学校 什么是单点登录(SSO),以及单点登录的实现流程 前端实现单点登录(SSO) 前端单点登录如何实现 面试官:来说说单点登录的三种实现方式 为什么很多人不买哈弗H9 座机如何开通国内长途 座机如何申请 辽宁省出租车手续怎么办? 灰鸽子变种到底是危害什么?他是什么样的木马? Backdoor.Gpigeon.vqv怎么杀?用瑞星每次清除成功后,下一次开机又出现了... 为什么每次杀掉了backdoor.gpigeon.uql这个病毒后还会出现啊?我用的... Backdoor.Gpigeon.stv是什么病毒?怎么算出了重新启动后还有呢? Backdoor.Gpigeon是什么病毒!为什么我开机的时候..瑞星杀毒软件就会查... 我今天做心电图检查'高血钾'是怎么回事 新生儿在保健的时候被查到钾高是怎么回事呢? 心电图钾高怎么回事 求 刘美君的认错 和你把我灌醉 的歌曲链接。 认错歌手 微信公众号的注册数量有上限吗 个人能注册微信公众号吗? 我们网购京东商城会给日本带来利润吗? 京东是那个省会 雅阁km是什么意思? 微信公众号推广需要多少人关注 右眼靠眼角上眼皮疼肿怎么回事 ...比右边的大很多,眼睛那一块眨眼时有点疼,怎么回事? ...年交3000元,我已经交了一年,现在我想退保,可能会退给我多少钱_百度... ...眼角边上的肉疼,结果一看没有肿,可是一碰却很疼,这是怎么回事... 瑞星查出explore.exe有这个backdoor.gpigeon.tar病毒杀了重启电脑后还有... Backdoor.Gpigeon.ric 是什么病毒 邵阳罗溪国家森林公园旅游攻略_邵阳市光照时间 株洲火车站有直接到方特的车,株洲春节租车旅游路线 BWL门任务如何做 ...暑假作业啊,求2016人教版二年级数学暑假作业答案第39-41页_百度知... 治疗抽动症 哪个医院好 上海哪个医院看抽动症好 ...相?是抽动症的表现吗?在黑龙江哪家医院看的好啊?哪位专家可以告诉我... 白萝卜素馅包子的做法 白萝卜素馅包子怎样做好吃 磁场总是由电流产生。对的错的 ...小说推荐 可以穿越的也可以是纯古代的 要文笔细腻的 不要宫斗也不... 90年己有营业执照92年土地登记却写了住宅能改吗 14岁学电子琴一半了想学钢琴好吗? 我就是电子琴已经过了九级 等于说有一点基础了 现在大学了 想在学校琴... 电子琴9级转钢琴,从什么开始练,懂的人答 我小时候学电子琴,过了最高级。大学里想自学钢琴,因为请老师太贵... 练电子琴考级教材练什么教材? 新买的1TB西数移动硬盘,分区时只能分3个主区... 我刚买了一个1TB的西数移动硬盘,我想一下需不需要对移动硬盘分区?