遊客:
註冊
|
登錄
|
幫助
LIPS Corner 新天藍
»
電腦情報科 - Computer Information Board
» 以系統用戶名名義加載蠕蟲
‹‹ 上一主題
|
下一主題 ››
投票
交易
懸賞
活動
打印
|
推薦
|
訂閱
|
收藏
標題: [分享] 以系統用戶名名義加載蠕蟲
ultraegg
(我係2蛋爸爸!)
版主
性別 男
UID 2550
精華
2
帖子 61835
積分 9054
詳情
閱讀權限 150
註冊 2006-8-1
來自
狀態 離線
積分
9054
X
1083
XM
84096
XG
1665
XT
57392
XS
6979
#1
大
中
小
使用道具
發表於 2009-12-21 11:55 PM
資料
個人空間
短訊
加為好友
以系統用戶名名義加載蠕蟲
Win32/Dewnad.AD 蠕蟲病毒示警
防毒軟件廠商 ESET NOD32 發表最新病毒示警,此次發現的病毒主要以系統用戶名名義加載的 svchost 進程來企圖迷惑用戶,因而命名為 Win32/Dewnad.AD 蠕蟲,萬一用家的系統受此病毒感染,將引致系統自行創建部份項目,同時影響 , 區域網內系統。
Svchost 是系統後台重要的高級通信接口程序,常有些病毒以 svch0st.exe 等形式偽裝加載運行於系統上實施惡意行為,此次發現的 Win32/Dewnad.AD 蠕蟲透過生成兩個以系統用戶名名義加載的 svchost 進程運作,一旦感染主要會引起電腦創建開機隨機啟動項目、創建一個 32 位的系統運行進程,用於和外部伺服器的通信,同時在區域網內攻擊傳播能力。
假如系統不小心受感染,應立即下載防毒軟體並升級到最新病毒庫後全系統掃描,此外亦用家可作手動刪除,首先用家應手動結束工作管理員裏的兩個 svchost.exe 進程,並刪除 C:\Documents and Settings\ [ UserName ] \Application Data\Microsoft 及 C:\Documents and Settings\ [ UserName ] \Application Data\Temp ,然後再刪除:
[ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ]svchost.exe = " %AppData%\Microsoft\svchost.exe "
[ HKEY_LOCAL_MACHINE\SOFTWARE\Licenses ]
[ HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\ { 9A57A3EE-DDC7-C695-611B-682D5E74BABA }
[ HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\ { 9A57A3EE-DDC7-C695-611B-682D5E74BABA } \InProcServer32
註冊表項,最後重啟系統即可。
投票
交易
懸賞
活動
快速美言
Feel free to choose a predefined reply! 歡迎選擇預設回覆
Thanks for sharing!
Thank you very much!!
I like your post! Thanks!!
Great post! Thank you!
謝謝您無私的分享!!!
這貼真好! 多謝!! 多謝!!!
您的分享真的很好!! 謝謝您!
很好的貼子!! 無言感激!!!
Thank you! Good post!
最近訪問的論壇 ...
軟件分享 - Software Sharing
LIPS Corner 新天藍
新天藍行政中心 - LIPSCorner Administration
> 公告大堂 - Announcement Hall
娛樂天藍 - Entertainment Corner
> 影視嗲一嗲 - Movie / TV Talks
> 娛樂聊天 - Entertainment Xenter
> 不是影評人 - Movie Reviews
> 明星照片集 - Celebrity Photos
> 娛樂遊戲站 - Entertainment Game Station
貼圖天藍 - Photo Corner
體育天藍 - Sport Corner
> 體育狂熱 - Sport Fever
> 新天藍「足」眼光 - Soccer Sure Win
> 體育遊戲站 - Sport Game Station
時事天藍 - News Corner
> 時事討論 - Current News
> 時事遊戲站 - Current News Game Station
創作天藍 - Creativity Corner
飲食天藍 - Food Corner
> 寫飲寫食 - Delicious Words
> 美食樂譜 - Cooking Recipe
> 食完要講講 Canada - Food Review
> 食完要講講 United States - Food Review
> 食完要講講 OTHER - Food Review
> 食完要講講 Australia - Food Review
> 食完要講講 Hong Kong - Food Review
> 食完要講講 Japan - Food Review
休閒天藍 - Leisure Corner
> Travian 新天藍團區
> 天藍茶舍 - Corner Cafe
> 茶舍遊戲站 - Cafe Game Station
寵物天藍 - Pet Corner
> 寵物常識資料館 - All About Pets
> 寵物情緣 - My Pets n Me
> 圖文並貌寵物樂 - Pets Story
學生天藍 - Student Corner
潮流天藍 - Trendy Corner
> 潮流特區 - Area Trend
> 潮流急救室 - Trend ER
> 真真假假 - Counterfeit Awareness
手機天藍 - Mobile Phone Corner
音樂天藍 - Music Corner
電腦天藍 - Computer Corner
> 電腦情報科 - Computer Information Board
> Mac 迷宮 - Lost In Mac
> 電腦硬件迷宮 - Lost In Hardware
> 電腦軟件迷宮 - Lost In Software
> 作業系統迷宮 - Lost In Operating System
> 軟件分享 - Software Sharing
> 下載問題討論 - Lost In Downloading
> 互聯網絡迷宮 - Lost In Internet / Networking
> Program明 - Programming
影音天藍 - A/V Corner
> 數碼影音 - Digital A/V
電視節目網上分享 - TV Drama Sharing
電視綜藝網上分享 - TV Variety Shows Sharing
電影網上分享 - Movie Sharing
其他網上分享 - Other Sharing
控制面板首頁
編輯個人資料
積分交易
公眾用戶組
好友列表
個人空間管理
天藍競賽
版主申請
天藍銀行
評分記錄
警告記錄
XS 爭奪榜
XS 交易記錄
會員
當前時區 GMT+8, 現在時間是 2024-11-27 08:55 AM