Storm_Center

病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

手机存储卡上的exe

  从电脑报论坛看到一个帖子,说是手机存储卡上用360杀毒软件扫出很多以“ Info.exe”结尾的病毒文件,报告为感染型病毒,怀疑会不会是误报。看了下截图,这些exe文件在一些类似电子书、视频或系统文件夹的下面,还有UC浏览器的下载目录UCDownloaded中,文件都是与所在文件夹同名,且以“ Info.exe”结尾,如UCDownloaded Info.exe,就冲这一点,就应该是真正的病毒。……

可疑的office.exe

  麦咖啡频繁报告发现特洛伊木马,威胁类型Generic Backdoor.uc,在c:\program files\和c:\windows\下随机出现JPG文件,被报告为木马,如c:\program files\HHHH.JPG,在IE缓存中也有报为木马的文件。……

可疑的wmpence.exe

  看到一则求助,说是会自动粘贴一些恶意内容的关键字到当前页面的输入框中,怀疑中病毒于某电影站的弹出窗口,但杀毒无效。检查用SREng扫描的日志,发现有一个启动项中的文件名可疑,……

U盘里的文件变成“U猆?”

  一直听说过扩容的U盘,不过都没亲眼见过,假冒品牌的倒有,比如最常见的假冒金士顿的U盘,这一回是两个都见识到了。 一个同事说她的U盘拷了一些照片进去,拿回家一看这些照片全没了,她还坚持说在刚拷完时还看到这些照片都在U盘里。……

服务器上出现的随机文件名程序

  本例来源于电脑报论坛,求助的是服务器上出现大量以11位随机字母组合成文件名的进程程序,从任务管理器的进程表中可以看到大量此类的进程,这些随机文件名程序的路径都在系统目录下的某些正常的文件夹中(如c:\windows\system32\rtcom\、c:\windows\system32\clients\)。 ……

伪造酷狗数字签名的木马

  该木马伪造酷狗的数字签名,加载服务自动运行,后台下载推广软件或其它木马,可能还有篡改IE主页行为。……

HOSTS中的乱码

  输入淘宝网址自动跳转到“淘宝特卖”,而且360网站打不开。检查HOSTS文件,用记事本打开只看到一堆乱码,看不出是什么内容。很明显这里的HOSTS已经被篡改了,这种HOSTS被劫持的情况并不少见,通过劫持导致对正常网站网址的访问跳转到特意的网址,从而劫持流量、恶意推广,甚至可能进入危险网站。……

按空格启动的木马

  金山宣传说新出现一种木马,可通过按空格键来激活启动。与以往占领启动项(注册表、服务、驱动等)的木马不同,这是利用快捷键的方式通过常见的操作(按空格键)来启动。……

假冒360ARP防火墙的antiarp.exe

  找到一个“老”病毒,是从U盘中发现的,很小心的右击U盘打开,还不放心,打开隐藏、系统属性显示,就发现多了一个antiarp.exe出来。U盘曾经到数码冲印店转了一遭,虽然相当多的杀毒软件报为AutoRun(也有报为灰鸽子的),但在U盘中没有发现autorun.inf,估计不知道在哪个地方被杀毒软件先干掉了。……

程序文件变成图片文件图标

  中毒电脑中应用程序的图标都变成图片文件的图标,双击后提示没有预览,杀毒软件、安全工具不能运行。其实这个中毒现象与以前的“开机跳出图片查看器” 情况类似,应用程序打开方式的关联被篡改到查看图片程序上,但图片查看程序本身的关联也被篡改,所以不仅是程序文件,包括真正图片文件想打开查看时都是提示没有预览。……

加载全局钩子是风险而不一定是危险

  金山沙箱和360保险箱有时会报某某文件“加载全局钩子”,如dwmapi.dll、mshtml.dll。“加载全局钩子”只是安全工具的一个风险提示,而不是说一定是有害的,一定是病毒和木马,虽然病毒木马也喜欢用加载钩子的方式来监控用户的电脑以便窃取信息,但很多正常的软件也有这种行为,如杀毒软件的监控功能、如QQ或某些网络游戏的安全模块,甚至是系统程序。……

BMW病毒、新鬼影

  360发布的新病毒通告称为“BMW病毒”,而金山称为新鬼影变种,认为“其字符串加密手法和以前的鬼影病毒有很多相似之处”,“初步判断该病毒和老鬼影病毒是一个团伙所为”。不管是哪个名字,从描述上看,这个新病毒确实是够危险的,感染特定的主板BIOS,感染硬盘主引导分区MBR,继续感染windows系统文件,下载并加载病毒驱动,下载盗号之类的木马和恶意程序、篡改浏览器主页。……

开机跳出图片查看器

  中毒症状:开机后跳出“windows图片和传真查看器”,所有exe文件打开方式都变成图片和传真查看器,桌面无图标,无右键菜单,只剩下一个任务栏,组策略、开始运行栏使用受限:不能使用cmd,不能修改策略,无法进入硬盘,有的连任务管理器也受限,如不能新建任务。如下图,开机时金山软件的文件kastray.exe被用图片查看器打开。……

可疑的spoolsv.exe和mymonitor.exe

  论坛网友说他的cmd.exe不能运行,然后在D盘下的MyMonitor文件夹里发现了一个名为MyMonitor.exe的文件,虽然用金山毒霸检查不出病毒,但删掉后重启就能打开cmd.exe。这个MyMonitor.exe我记得是一个病毒监控分析工具,怎么会和cmd.exe联系到一起,经检查发现,这个MyMonitor.exe和另一个spoolsv.exe都是可疑对象,很可能是冒名顶替的病毒文件。……

关于“中华黑豹病毒”

  电脑报论坛上看到一个病毒样本,叫“中华黑豹”,在卡饭论坛上这个病毒被称为“很搞笑”,到底有什么地方“搞笑”呢,对很多人来说,可能是“恐怖”的,不过至少目前还不算很难清除,哪怕是增强版,但以后就难说了。……

关于D001.exe、H002.exe、jate.exe、jack.exe等木马

    360安全卫士不断出现木马提示,木马文件名有A12.exe、D001.exe、E001.exe、H001.exe、H002.exe、JACK.exe、JATE.exe等,位于system32下以i开头的后面有4个数字的文件夹中,如c:\windows\system32\i7460等,360报出的木马名字有HEUR/Malware.QVM19.Gen、Malware.QVM07.Gen、Win32/Trojan.Dropper.b73、Win32/Trojan.0d9<后门木马>、Win32/Backdoor.53e<后门木马>、Win32/Trojan.2e0<捆绑机病毒>、Win32/Worm.d83<蠕虫病毒>等,反复查杀不尽。…… 

分页:[«]1[2][3][4][5][6][7][8][9][10][11][12][13][14][15][»]
  • 收藏网站:
  • 腾讯微博:
  • 订阅博客:
  • 新浪微博:

本站出现的所有广告均不代表本人及本站观点立场. [关于我] [网站地图] [联系邮箱]. 闽ICP备09000343号
Copyright 2008-2012 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. [返回顶部]