游航首页 | 游戏公会 | 热点新闻 | 游航论坛 | 领内测号 | 游戏评测 | 游戏攻略
『 邀请好友』
发送关闭
»  游客: 登录 | 注册   当前位置:  论坛首页 »   ├『【↘游航丶网游公会】』
    ├『新人报到区
  ├『社团』
    ├『欧标网游公会』
    ├『Crazy丶皇.朝
    ├『¤神之国度★
 
社团专区 » 社团 »  ¤神之国度★
2101/1页1
发新贴子 回复贴子         刷新本主题   浏览下一篇主题  您是本帖第 2173个阅读者
 主题:[公告]红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户  请会员作好防范准备 [全部贴] [楼主贴] [打印] [收藏] 
    本主题由 走De有多远 于 2009-8-22 23:35:09 加粗
走De有多远
总版主
性别:男
等级:少将
经验:8619
发贴:404
精华:4
注册:2009-8-11
状态:离线
在线:624小时
门派:全部门派
 (0)     (0)
走De有多远的个人资料   发送短消息息给走De有多远   发送电邮给走De有多远   复制这个帖子   引用回复这个帖子   回复这个帖子         

 [公告]红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户  请会员作好防范准备
得分记录:  [我要评分]

快讯】8月19日,系统”截获了“梅勒斯”木马病毒今年第500个变种——Trojan.DL.Win32.Mnless.elt(梅勒斯宠物)木马。2009年,“梅勒斯”家族木马共感染用户3284万次,其中以四大变种为首,感染次数均超过了100万次。由于瑞星“云安全”的自动分析处理流程,使得所有用户具有防御这些病毒的能力,将病毒拦截在电脑之外。

    自18日至19日,系统就收到了39227次用户上报,“梅勒斯宠物”运行后会关闭或破坏多种主流杀毒软件和安全工具,在用户丧失防毒能力后,大量下载木马病毒,并替换系统文件,使用户电脑成为“毒窝”。
专家介绍,“梅勒斯宠物”运行后,会通过注册表劫持项、调用函数与释放驱动等多种方法破坏关闭杀毒软件。病毒会释放出一个“机器狗”类似的驱动,替换userinit.exe实现开机启动和长期驻留的目的。最后释放木马下载器,访问黑客指定地址
http://txt.****.com/xx.txt的下载列表,下载木马和病毒。对此,瑞星“云安全”系统进行了及时升级,所有用户已经具有防御和彻底查杀该病毒的能力。

    瑞星反病毒工程师提醒用户,由于该病毒使用了多种方式关闭主流杀毒软件和安全工具,所以会给用户带来非常严重的影响,用户应及时升级至最新版本,以防感染木马。由于瑞星杀毒软件采用了木马行为防御和增强的自我保护技术,所以使该病毒的破坏行为失败。

    专家提醒广大用户:
    1、  尽快升级杀毒软件到最新版本;
    2、  更新系统及第三方软件的漏洞,防止网页中的病毒通过软件漏洞感染电脑;
    3、  如果已经感染该病毒,从其他干净的系统中替换中毒系统的userinit.exe,随后使用杀毒软件清除病毒下载的木马和病毒。

    附:病毒破坏关闭杀毒软件方法
    1、病毒会查找瑞星、金山、江民的进程,找到则调用VirtualFreeEx函数将其内存逐渐释放掉直至相应进程退出。
    2、查找avp.exe,360tray.exe进程,如果找到则在临时文件夹内释放一个随机名的扩展名为.t的DLL文件,并以Rundll32.exe带AboutDlgProc 18参数的方式启动。以加/uninstsp的参数方式启动360tray.exe。然后释放驱动并释放掉该进程的内存。
    3、查找ekrn服务是否存在,如果存在则修改ekrn服务为禁用并调用taskkill /f /im ekrn.exe。通过taskkill /f /im egui.exe结束NOD32相关服务,并创建对应的注册表劫持项使其无法再次打开。


----------------------------------------------
点击开新窗口欣赏

每个成功菂( 奥 特 曼 )背后、都有一个默默挨打菂小怪兽
IP:您无权察看 2009-8-22 23:34:44
 推荐给好友            操作  楼主   顶端
匿名
走De有多远的个人资料   发送短消息息给走De有多远   发送电邮给走De有多远   复制这个帖子   引用回复这个帖子   回复这个帖子   

wow gold-wow

IP:您无权察看 2009-10-6 10:46:20
 推荐给好友            操作  2  楼   顶端
2101/1页1
发新贴子 回复贴子
页面运行: 490 毫秒

Powered by 联动北方科技 人工智能技术   2008-2016 网际游航    
京ICP证号090597    京ICP备案09017624号    京公网安备110112000093号
本网站由联动北方提供人工智能领域的技术与支持
86-27-87056338  Email:webmaster@ngamebar.com