黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]放暑假也不能大意!轻松假期里的中毒经历
        ★★★★

放暑假也不能大意!轻松假期里的中毒经历

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-7-5 8:58:00
 终于迎来了期待已久的暑假,哈哈,在家来个24小时在线吧!正高兴地玩着,突然我的“大猫”掉线了怎么连接也不行,赶紧重启电脑吧,不料一进入桌面就死机!看着静静的桌面,本来有些睡意的我一下子清醒了,长假第一天就遇上这样的事真扫兴,定下心来检查键盘上的Scroll Lock(锁定)指示灯亮着,无论怎么按都无法取消锁定,看来真是“中毒了”!

  既然桌面被锁定了,杀毒软件肯定没了用武之地,而手中又没有启动盘,DOS下杀毒也甭想了。看来只能到安全模式下试试了,幸亏安全模式中一切正常,运行最新的KV2005杀毒软件,发现在目录下一个名为MultiDist的ActiveX控件报告有病毒,仔细查看它的属性,发现它与5个文件有关(调用了三个dll动态链接库文件,如图1)。

  找到病毒我放下了提着的心,再看看它到底干了些什么!打开注册表,通过搜索注册表发现共有8项被这个病毒修改了,如图2;它在系统中的标识符ID是{FC87A650-207D-4392-A6A1-82ADBC56FA64}在注册表[HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]下也找到了它的身影,这个键是office搜索助理的设置,看到这里我才想起在浏览一个网页时突然跳出了office帮助助理,也就是那个穿蓝衣服的圣诞老人,当时以为是office的东西,就没有留意,想必病毒就是这样趁虚而入的。

  小提示

  上网期间如果遇到提示是否安装某某程序或组件的时候,即使提示程序已经经过认证,但只要自己对它不熟悉也最好不要选“是”。另外还至少要把自己IE的安全级别设置为“中”即“默认级别”。

  赶紧上网搜索,哦,原来是一个木马(其实它也算不上一个真正的木马,而只是一个下载并有自动执行特定文件的组件程序,这个组件在安装到系统时一般会作出是否安装询问的(除非IE安全级别设置太低),我就是在那个圣诞老人跳出来时不经意间选择了“是”才导致安装了它),一些恶意网页使用此文件向用户机器下传病毒。由于在安全模式下ActiveX控件并不随系统启动,所以可以进入安全模式。

  既然知道了怎么回事,赶紧运行KV2005消灭它。

  小提示

  如果没有在Downloaded Program Files目录下发现这个木马,那么它还可能隐藏在下,Content.IE5后面的XXXX代表的是不确定的子目录,在不同的系统下情况都会所不同,消灭它的方法和上述一样进入安全模式用杀毒软件或直接删除它就行了。

文章录入:cainiaowang    责任编辑:sygbox 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886