磁碟机病毒查杀

这是一个比“熊猫烧香”更狡猾、凶狠的病毒,它会关闭杀毒软件,下载盗号木马,给网民带来极大的损失。截至3月20日,“ ”已感染数十万台电脑。

    瑞星安全专家认为,“”病毒是一个具有明确经济目的的病毒犯罪团伙所为,他们借鉴了已经被逮捕的“熊猫烧香”病毒团伙的犯罪经验,非常狡猾,在病毒制造、传播和躲避侦查等方面都下足了功夫。

    针对目前的严峻形势,为了帮助大家防御和查杀“”病毒,瑞星公司向全社会发放免费的“瑞星杀毒软件2008版”,免费使用期一个月。

>> 详细内容

病毒技术分析

  1. 使多款杀毒软件监控功能失效;
  2. 自动连接病毒服务器下载最新病毒;
  3. 强行关闭多款杀毒软件和专杀工具;
  4. 在所有磁盘中添加autorun.inf和pagefile.pif,使得用户双击打开磁盘的同时运行病毒,从而可以U盘、活动硬盘传播
[“”会做什么?] [“”病毒技术分析报告]

病毒解决方案

  1. 某些常用安全软件打不开,或打开后立即被关闭;
  2. 无法进入Windows安全模式;
  3. 无法正常显示系统隐藏文件;
  4. 任务管理器中有两个lsass.exe和smss.exe进程;
  5. 使用Winrar浏览/system32/com/目录有以下病毒文件:
    • systemroot%/system32/com/lsass.exe
    • %systemroot%/system32/com/smss.exe
    • %systemroot%/system32/com/netcfg.dll
    • %systemroot%/system32/com/netcfg.000
  6. 硬盘根目录下有pagefile.pif和autorun.inf文件;
  7. 系统目录下存在dnsq.dll文件。
>> 阅读全文【图解说明】
已经中了病毒如何解决

    “”中毒之后,会强行关闭多种主流杀毒软件和安全工具,使其无法正常运行。您可以通过以下两个步骤清除病毒:

    步骤一:从瑞星网站下载安全环境恢复工具进行全盘扫描。该工具会清除掉病毒释放的文件,使系统环境恢复正常。

<script type="text/javascript"> function trackredirect7() { DoSpotAllyes(438); window.open ("http://download.rising.com.cn/zsgj/ravDiskGen.exe"); } </script> <script type="text/javascript"> function trackredirect1() { DoSpotAllyes(438); } </script> <script type="text/javascript"> function trackredirect2() { DoSpotAllyes(435); } </script>

    步骤二:重新安装原有的杀毒软件,或者下载安装免费的瑞星杀毒软件2008,升级到最新版本后对电脑进行彻底查杀,从而可以清除该病毒。

<script type="text/javascript"> function trackredirect3() { DoSpotAllyes(435); window.open ("http://go.rising.com.cn/download/transfer.asp?ver=free1"); } </script>

尚未中病毒该如何防护
  • 如果您是瑞星杀毒软件2008版用户,请升级到最新版本
  • 如果您还没有安装杀毒软件,请立即下载瑞星杀毒软件2008版【免费版】,并升级到最新版本。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/353452.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

磁碟机病毒(Dummycom)专杀工具

磁碟机病毒(Dummycom)专杀工具 360磁碟机专杀v2.0&#xff0c;可彻底清除磁碟机病毒&#xff0c;完美修复被感染、被损坏的文件&#xff01; 磁碟机病毒(Dummycom)简介&#xff1a; 近日&#xff0c;360安全中心截获了一款新的木马病毒&#xff0c;命名为“磁碟机Dummycom”&am…

U盘中了磁碟机病毒怎么办

问题&#xff1a; U盘在中毒了的电脑上使用后&#xff0c;里面的文件夹均消失了&#xff0c;这是因为里面的文件夹属性被改为隐藏属性。通过查看显示隐藏文件夹发现&#xff0c;所有隐藏了的文件夹的隐藏属性被锁定&#xff0c;无法通过鼠标右键查看文件夹属性的方法改回来。 背…

第3章:SpringMVC获取请求参数

一、SpringMVC获取请求参数 1.通过servletAPI获取 将HttpServletRequest作为控制器方法的形参&#xff0c;此时HttpServletRequest类型的参数表示封装了当前请求的请求报文的对象 <a th:href"{/testServletAPI(usernameadmin,password123456)}">测试API<…

Qcom_hexagon编译自动获取目录和特定文件的方法

一&#xff0c;简介 本文主要介绍&#xff0c;如何在高通hexagon ide中的hexagon.min中添加获取目录和.c文件的方法&#xff0c;供参考。 二&#xff0c;具体命令 OBJ_PATH : ./awinic_sp_module/algo_libINCLUDE_PATH : $(shell find $(OBJ_PATH ) -type d) SRC_C_FILE : …

supervisor的使用教程

原文链接&#xff1a;http://blog.csdn.net/xyang81/article/details/51555473 Supervisor&#xff08;http://supervisord.org/&#xff09;是用Python开发的一个client/server服务&#xff0c;是Linux/Unix系统下的一个进程管理工具&#xff0c;不支持Windows系统。它可以很方…

supervisor的用法

supervisor是什么&#xff1a; 守护进程的一个工具&#xff1b;比如PM2、Forever、 Python底层写的supervisor 等等... 用法&#xff1a; 1、安装 我用的是yum安装&#xff0c;还有其他的很多安装方式就不一一介绍&#xff0c;有兴趣的中级查 yum install supervisor2、Supervi…

Supervisor的使用方法

Supervisor 是基于 Python 的进程管理工具 当执行一些需要以守护进程方式执行的程序&#xff0c;比如一个后台任务&#xff0c;常用它来进程管理。 Supervisor 还能友好的管理程序在命令行上输出的日志&#xff0c;可以将日志重定向到自定义的日志文件中 它有两个主要的组成部…

Supervisor使用教程

在项目中&#xff0c;经常有脚本需要常驻运行的需求。以PHP脚本为例&#xff0c;最简单的方式是&#xff1a; $ nohup php cli.php &复制代码 这样能保证当前终端被关闭或者按CRTLC后&#xff0c;脚本仍在后台运行。但是没法保证脚本异常后自动重启等。 Supervisor 是用P…

8:00面试,8:03就出来了 ,问的些许变态了吧

这年头&#xff0c;面试没两把刷子&#xff0c;还真不容易 我刚从外包出来&#xff0c;没想到还没多久就死在另一家大厂了 自从加入这家外包公司&#xff0c;每天不是在加班就是在加班的路上&#xff0c;钱倒是给的不少&#xff0c;所以也就忍了。没想到3月一纸通知&#xff0…

supervisor的使用与管理

原文链接&#xff1a;http://blog.csdn.net/xyang81/article/details/51555473 Supervisor&#xff08;http://supervisord.org/&#xff09;是用Python开发的一个client/server服务&#xff0c;是Linux/Unix系统下的一个进程管理工具&#xff0c;不支持Windows系统。它可以很…

飞浆AI studio人工智能课程学习(4)-优质Prompt分享

文章目录 最具商业价值Prompt分享与颁奖02最具商业价值Prompt分享与颁奖-Top102最具商业价值Prompt分享与颁奖-Top202最具商业价值Prompt分享与颁奖-Top302最具商业价值Prompt分享与颁奖-Top402最具商业价值Prompt分享与颁奖-Top502最具商业价值Prompt分享与颁奖-Top602最具商业…

安装第三方库时的问题—复现带setup.py的项目

目录 题目分析&#xff1a; 正片开始&#xff1a; 题目分析&#xff1a; 事情的经过大致是这样&#xff1a; 今天在github上拿到一个处理时间序列的迁移学习项目的复现代码&#xff0c;项目文件如下所示&#xff1a; 或者我们来关注一下tl4sm这个文件夹里的东西&#xff1…

PyTorch 深度学习 || PyTorch 编程基础

PyTorch 编程基础 文章目录 PyTorch 编程基础1. backword 求梯度2. 常用的激活函数2.1 Sigmoid 函数2.2 ReLu 激活函数2.3 Leakly ReLu 激活函数 2. 常用损失函数2.1 均方误差损失函数2.2 L1范数误差损失函数2.3 交叉熵损失函数 3. 优化器 1. backword 求梯度 import torchw …

统计linux日志中请求被拒绝的ip

grep -oP dial tcp \K\S(?:[[:digit:]]) log.log.2023-06-03 | sort | uniq 结果&#xff1a;

NRF52832空中升级DFU

1.工具环境搭建 gcc-arm-none-eabi编译环境&#xff1a;GCC编译环境 Downloads | GNU Arm Embedded Toolchain Downloads – Arm Developer mingw 平台&#xff08;win版的Linux命令行&#xff09; Download MinGW - Minimalist GNU for Windows micro-ecc-master源码 GitHu…

hash传递攻击

简介 Pass the hash也就是Hash传递攻击&#xff0c;简称为PTH。模拟用户登录不需要用户明文密码只需要hash值就可以直接来登录目标系统。 利用前提条件是&#xff1a; 开启445端口开启ipc$共享 Metasploit pesexec模块 windows/smb/psexec 这里主要设置smbuser、smbPass …

月互联网十大热词出路 世博庙会、天上人间入选

世 博庙会、世 界杯家规、伪娘、京 十二条、菜奴、天 上人间、词媒体、零薪族、张悟本 世 博庙会 世博庙会是互动百科的智愿者针对上海世博会里游人熙熙攘攘排队、热热闹闹拍照、匆匆忙忙盖章的“走马观花”式的逛庙会游览方式的一种形象说法。世 界杯家规 世界杯家规&#xf…

2011最新整理分享平台代码参考

平台代码URL115收藏夹115http://fav.115.com139社区139http://www.139.com139邮箱139mailhttp://mail.10086.cn42区42quhttp://42qu.com5151http://www.51.com淘男网51taonanhttp://www.51taonan.com豆瓣9点9dianhttp://9.douban.com/就喜欢网9favhttp://www.9fav.comAsk.comas…

Web的基本漏洞--越权漏洞

目录 一、越权漏洞介绍 1.越权漏洞的原理 2.越权漏洞的分类 3.越权漏洞产生的原因 一、越权漏洞介绍 越权漏洞指的是应用在检查授权时存在纰漏&#xff0c;可以让攻击者获得低权限用户账户后&#xff0c;利用一些方式绕过权限检查&#xff0c;可以访问或者操作其他用户或者…

DevOps该怎么做?

年初在家待了一段时间看了两本书收获还是挺多的. 这些年一直忙于项目, 经历了软件项目的每个阶段, 多多少少知道每个阶段是个什么, 会做哪些事情浮于表面, 没有深入去思考每个阶段背后的理论基础, 最佳实践和落地工具. 某天leader说你书看完了, 只有笔记没有总结, 你就写个总结…