Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

随机跳转hao123

  这个跳转hao123并不是病毒、木马劫持或篡改IE或其他浏览器的主页,而是打开特定的网页时有机率地跳到hao123上,跳转后出现的hao123后带的tn小尾巴都是相同的一组数字。而特定的网页是偶然发现的,装的系统是win10,进入设置-隐私-常规,点击右边最后面的“管理我的Microsoft广告和其他个性化设置信息”,就会随机跳转。

如何防御勒索软件

  对于勒索软件,安全专家们一般建议用户主动保护,而不向犯罪分子支付赎金。所谓主动就是备份。备份的重要性我也说过多次,不用再重复。所以主动防御第一招就是备份,千万多选几种备份方式,就算是只备份一次,也考虑备份在不同的介质上,不要都放在同一台计算机里,比如U盘、移动硬盘、网盘、NAS,再不济也放到另一台电脑上,如果有的话。

烦人的www.927927.com

  安装完win10后就有一个网址死活赖在系统里不走,就是www.927927.com/?Axxxx,打开IE和Edge就就是它,然后很快就转到web.sogou.com/?xxxxx,这两个网址后面的x代表不同的数字组合,应该是推广编号,前面927927后的面的数字在我每次清理后重新出现时都会改变,以下是我的一系列清理历史。

“勒索病毒”瞄准白领“电脑裸奔族”

  从2015下半年开始,国内“勒索病毒”案例骤增,这类病毒会将电脑文件恶意加密,然后索要钱财,为了解锁一些高价值文件资料,受害者必须交付数千至数万元的赎金。那些不装安全软件,让电脑“裸奔”的白领和政府办公人群,是该类病毒重点“瞄准”的目标。

加密勒索软件的防范——2015回顾补充

  写2015年回顾时把它给忘了,加密勒索软件,算是病毒新品种,用高级的加密方式对中毒电脑上的的所有文档、图片加密,连FBI也曾承认难以解密,建议支付赎金,当时也只有少数几种有杀毒软件出过可恢复的专杀工具,大多数也没招对付,当然随着时间,越来越多的杀毒软件(包括国内)推出自己的针对特定变种的专门恢复工具,但总的情况来看并不能良好地解决,毕竟用的加密方式本来就是用来安全保密不让破解的,能解决的其中一部分还是利用病毒制造者不经意留下的漏洞和一些运气。

警惕,敲诈者病毒

  据网上相关信息,敲诈者病毒,有命名为CTB-Locker,将导致电脑重要文件被加密,无法正常打开。此病毒是通过邮件的方式传播,邮件内容为电子传真,且带有一个后缀为.zip的压缩文件,打开后里面有exe、scr等可执行文件,点击运行会打开一个RTF文档,模仿电子传真内容误导用户,用户因为点开该文件而中木马病毒,初期现象为电脑反应速度变慢,随后电脑中的docx/doc、xls、jpg、pdf、xlsx等文件被强制添加了随机后缀名,成为加密文件而无法打开,……

双击无法打开“计算机”

  好久没写过杀毒的文章了,也好久没见过vbs病毒了。本例来源论坛求助,问题并不大,应该也是通过U盘中的毒(好久没听到U盘中毒了),然后感染到电脑上,再然后估计是电脑上的杀毒软件杀掉了传染上来的病毒文件,所以在双击桌面上的“计算机”图标无法打开,跳出如下的提示:“无法找到脚本文件‘C:\Windows\explorer.exe:******.vbs’”,这******是一串随机的数字,在win7/8叫“计算机”,如果是XP,就是“我的电脑”,同样是双击无法打开“我的电脑”图标……

诡异的弹出网页

  求助来源的于电脑报论坛,内容是浏览器在打开网页有时会莫名弹出广告网页,设定好的主页也会变成其它网页,不论是IE还是其它浏览器,而且是接在路由器后的两台电脑(台式机与笔记本)都有出现此现象。

篡改主页的cbs.sys

  本例木马通过某安装器或下载器侵入用户电脑,释放一个驱动程序文件cbs.sys,然后篡改IE等浏览器的主页为hao123的网址,据说chrome也有中招,有时还导致蓝屏。……

EXE错误关联别紧张

  有时,由于病毒或误操作的原因,可能会导致EXE文件被错误关联到其它莫名的程序上去,导致不能正常运行,比如以前的关联到图片查看器上,或者关联到媒体播放器wmp上,一开机,启动程序运行时全部变成图片查看器或wmp跳出来。……

2345主页打不开一例

  好久没有遇到病毒和木马了,总算最近逮到一例。老板说他的电脑打不网站,检测了一下,百度、新浪可以打开,不过很奇怪的是新浪首页上的flash动画都不能正常显示,再看一下,他的主页设的是2345.com,但是这个2345却不能打开,显示无法连接。……

网页自动跳转假中奖页面

  近日在论坛上看到一个求助,说是点击QQ空间、微博、邮箱等会自动跳转到假中奖页面上,因为求助者后来没有继续,所以没有进一步详细的措施,只有根据其所提供的类似案例做个记录。

清除sysdrv32.sys、svchost.exe(假冒)等病毒

  老板机子中毒,打不开网页,但是邮件可以正常接收,杀毒软件、急救箱、系统修复全上阵,找到一些蛛丝马迹,不过并没有彻底解决问题。用SREng查看了下,注册表启动项中有一个svchost.exe,在c:\windows\system\中,而正常的svchost.exe是在c:\windows\system32\,所以在system文件夹中的svchost.exe是个假货……

自动跳转到其它网站的问题

  此例来源论坛求助,求助内容是玩传奇私服后卸载掉,但只要打开17173网站就自动跳转到至尊论坛。这种打开某网站会自动跳转到其它网站的现象,首先要检查的是HOSTS文件,……

删除“无法禁用的宏”

  这是上次遇到MSExcel.ToDole宏病毒的后续,不知道为什么有的excel文档在经过专杀处理后,病毒模块已经删除了,但是在打开文档时仍然提示“该工作簿中包含一种无法禁用的宏(Microsoft Excel 4.0版的宏)”,一定要启用宏后才能打开,而在文档里却找不到任何宏,VBA编辑器里也没有多余的代码,也再查不出任何病毒,……

分页:[«]1[2][3][4][5][6][7][8][9][10][11][12][13][14][15][»]
  • 收藏网站:
  • 新浪微博:
  • 订阅博客:
  • 腾讯微博:

    文章归档-鼠标滑过查看

    本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
    Copyright 2008-2016 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

    闽公网安备 35010202000133号