投票
标题:"蘑菇"病毒冒充系统文件 开机弹我的文档
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-10-22 17:07 资料 短消息  加为好友 
"蘑菇"病毒冒充系统文件 开机弹我的文档

文/李铁军 出处:赛迪网

  蘑菇病毒现象

  各磁盘发区发现图标为蘑菇的病毒文件,运行时该程序的标题栏显示为金山网镖。为省地儿,把客服提供的2张图合并成一张了。



system32explorer.exe

  修改了以下格式文件关联:*.exe *.ini *.inf *.txt

  处理意见

  该病毒在各磁盘创建了Autorun.inf,所以双击盘符后,会自动运行病毒程序。在病毒运行时,直接删除会失败。建议使用金山清理专家,浏览到这些文件,将其彻底删除。

  c:windowssystem32explorer.exe(注意:不要删除windows目录下的explorer,这是资源管理器,弄错了,重启就进不了桌面了。)

  c:explorer.exe (如果有多个分区,应依次找到这些文件,添加到清理专家的粉碎列表中)

  运行Sreng修复文件关联(如果sreng不可运行 ,可以将文件扩展名改为.com,再运行。

 顶部
kanon-air (~桜華絢爛~)
敬畏的静寂
Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6
冷羽はお人形遊びを致します ...


UID 20823
精华 5
积分 3770
帖子 747
狼毛 0 根
阅读权限 60
注册 2006-11-15
来自 東方魔界中央工房
状态 离线
发表于 2007-10-22 18:32 资料 短消息  加为好友 
其实、在每个硬盘分区的根目录下、创建一个名为「Autorun.inf」的文件夹、即可极其有效地防范几乎所有的「Autorun类」木马病毒、可以说是个非常地道的Autorun免疫利器、如果看着不舒服、可将其设置为「隐藏」属性………………………………
………………………………………………………………………………………………………………
…………

 顶部
24813874
该用户已被删除









发表于 2007-10-22 20:13 
*** 作者被禁止或删除 内容自动屏蔽 ***
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-10-23 01:08 资料 短消息  加为好友 


QUOTE:
原帖由 kanon-air 于 2007-10-22 18:32 发表
其实、在每个硬盘分区的根目录下、创建一个名为「Autorun.inf」的文件夹、即可极其有效地防范几乎所有的「Autorun类」木马病毒、可以说是个非常地道的Autorun免疫利器、如果看着不舒服、可将其设置为「隐藏」属性 ...

一般来说可以这么做,不过也有例外,有人这么做照样中
而事实上我中过几次都是先关闭杀毒软件,一看到这我就知道机器中毒,根本不会去打开我的电脑,手动杀毒行动开始
不过关键还是自己有良好的操作习惯,对驱动器右键打开(看见右键菜单里多了个“播放”你就小心了)或者把winrar当资源管理器使用……

 顶部
玩无止境
苍之风云
Rank: 4Rank: 4Rank: 4Rank: 4



UID 20701
精华 0
积分 813
帖子 710
狼毛 0 根
阅读权限 30
注册 2006-11-11
状态 离线
发表于 2007-10-23 02:16 资料 短消息  加为好友 
用右键打开的方式感觉不太爽……

 顶部
fdcnvb
传说中的存在
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8


UID 13204
精华 1
积分 62621
帖子 3819
狼毛 552 根
阅读权限 100
注册 2006-3-12
来自 北方
状态 离线
发表于 2007-10-23 08:51 资料 短消息  加为好友 
汗,这图标。。。是盛大的网游冒险岛的啊。。。

 顶部
inf
欢喜的慈雨
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5



UID 11285
精华 1
积分 1759
帖子 1239
狼毛 87 根
阅读权限 40
注册 2006-1-19
状态 离线
发表于 2007-10-24 08:33 资料 短消息  加为好友 
根据病毒的症状,可以推断这个病毒专杀是——超级马力。

 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-24 12:52
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.014066 second(s), 8 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP