找回密码
 注册
快捷导航
查看: 3031|回复: 53

注意了,现在威金病毒仍然比较猖獗,不要再裸奔了!

[复制链接] |自动提醒
阅读字号:

6079

回帖

75

积分

9787

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
发表于 2006-9-24 21:09:25| 字数 677| - 中国–江西–抚州 电信 | 显示全部楼层 |阅读模式
多年裸奔,因上次中了一次威金,搞得头都大了,还好有备份,才不至于一些珍贵的软件丢失。
这些日子装上NOD32,禁用掉IE中所有ActiveX,先躲过这段日子再说。

今天要使用一个MP3压缩工具,NOD32报毒,自动隔离,换McAfee,同样报毒,自动删除。
裸奔的时候正常使用的。

难道是这个压缩工具中已经携带了病毒?那就网上再找个干净的吧!可是杀软不让下载,到99%自动停止,晕死……
关掉杀软,再搜,又搜到了几个,进入一个网站时,发现机器很慢,IE自动打开了好几个,随即便给IE装上了乱七八糟的东西。Ctrl+Alt+Del,一看进程,50多个,我的机器一般才20几个进程,结束掉iexplore.exe,IE窗口全部被关闭。

随便进入硬盘的一个目录,发现了_desktop.ini,赶紧断网,重启,GHOST,GHOST完成后,删除所有_desktop.ini,再进入几个重要的软件目录,还是中标了,NOD32报中了ViKing,所有.exe文件都被感染了,这次比上次还厉害,上次只是感染部分.exe文件,这次是任何.exe文件都被感染了,不管大小,不管名称,只要是.exe后缀,因为有了上次的教训,马上关掉,不再进入任何目录。

用NOD32扫描,把扫描到已经感染病毒的目录全部删除。为了安全,所有硬盘都扫了两遍,确认无误后,重新GHOS系统。
然后再从ISO镜像中把文件得新恢复出来。

这里告戒和我一样一直裸奔的兄弟,为你的系统披上一件外衣吧!不要以为你有GHOST,不要以为你禁用ActiveX……
除非你只上固定网站,不下载任何软件,否则的话,防人之心不可无啊!
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...

245

回帖

0

积分

747

资产值

入门会员 Rank: 1

注册时间
2004-11-18
发表于 2006-9-24 21:16:43| 字数 8| - 中国–广西–北海 联通 | 显示全部楼层
是不是新的变种?
回复 支持 反对

使用道具 举报

2362

回帖

1

积分

4952

资产值

初级会员 Rank: 1

注册时间
2004-12-22
发表于 2006-9-24 21:20:54| 字数 128| - 中国–浙江–舟山 电信 | 显示全部楼层
我就中过一次VIKING。现在我也不裸奔了。装了AOL版的卡巴,给别人装系统也是AOL版一年的卡巴,不用怕KEY被列入黑名单。我现在把AOL版卡巴做进了GHOST里面,用一年卡巴也够用了。
设置为:取消扫描启动项,只扫描系统盘C:,这样以后系统基本就不卡了。
X200-AD2 WINXPSP3 EN
X23-ELU WINXPSP2 EN
http://69836868.qzone.qq.com
回复 支持 反对

使用道具 举报

2362

回帖

1

积分

4952

资产值

初级会员 Rank: 1

注册时间
2004-12-22
发表于 2006-9-24 21:21:55| 字数 150| - 中国–浙江–舟山 电信 | 显示全部楼层
QUOTE:
原帖由 谍杀 于 2006-9-24 21:09 发表
...进入一个网站时,发现机器很慢,IE自动打开了好几个,随即便给IE装上了乱七八糟的东西。Ctrl+Alt+Del,一看进程,50多个,我的机器一般才20几个进程,结束掉iexplore.exe,IE窗口全部被关闭...



哪个网站啊?我来试试。
X200-AD2 WINXPSP3 EN
X23-ELU WINXPSP2 EN
http://69836868.qzone.qq.com
回复 支持 反对

使用道具 举报

6079

回帖

75

积分

9787

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
 楼主| 发表于 2006-9-24 21:34:10| 字数 32| - 中国–江西–抚州 电信 | 显示全部楼层
哪个网站不记得了,当时以为中了些小病毒和流氓软件,没想到又中了。
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

1722

回帖

29

积分

3451

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-9-2
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-24 21:37:44| 字数 25| - 中国–江苏–南京 电信 | 显示全部楼层
cao,是这个名字啊,我曾经把exe文件全杀掉了。
T43
回复 支持 反对

使用道具 举报

1490

回帖

23

积分

1196

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-5-15
发表于 2006-9-24 21:46:10| 字数 11| - 中国–浙江–宁波–慈溪市 电信/国际大酒店 | 显示全部楼层
看来裸奔的人越来越少了
基本退役:T42 PM2.26G DDR433
新兵蛋子:T500 2CU T9400
又来新兵:X200T BP8 8G 手触
回复 支持 反对

使用道具 举报

3768

回帖

1

积分

4052

资产值

初级会员 Rank: 1

注册时间
2006-1-20
发表于 2006-9-24 22:01:42| 字数 109| - 中国–广东–广州–白云区 电信 | 显示全部楼层
裸奔至今没事……

不过值得探讨一下流氓插件是怎么修改IE的
都禁止下载任何ActiveX了,也能安装到机器上感染IE吗?
如果把微软所有补丁全部打齐,还出现这种情况好像不太可能……

用户自己把病毒下载回去安装,那就是另一回事了
http://forum.51nb.com/my.php?item=posts
回复 支持 反对

使用道具 举报

7460

回帖

174

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-12-16
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)年全勤勋章2023年全勤勋章2024
发表于 2006-9-24 22:17:27| 字数 15| - 中国–广东–广州 广东金万邦科技投资有限公司(新一代数据中心)IDC机房(BGP) | 显示全部楼层
病毒说话比人劝更有分量啊,呵呵
再见为了再见
回复 支持 反对

使用道具 举报

6079

回帖

75

积分

9787

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
 楼主| 发表于 2006-9-24 22:39:20| 字数 217| - 中国–江西–抚州 电信 | 显示全部楼层
QUOTE:
原帖由 cxcx 于 2006-9-24 22:01 发表
裸奔至今没事……

不过值得探讨一下流氓插件是怎么修改IE的
都禁止下载任何ActiveX了,也能安装到机器上感染IE吗?
如果把微软所有补丁全部打齐,还出现这种情况好像不太可能……

用户自己把病毒下载回去 ...


呵呵……你请继续,我放弃裸奔了,资料比什么都重要,以前我裸奔口号喊得比你还雄壮,还曾一度BS那些装杀软的XD。
PS:我也不是老菜,会自己把病毒下载来安装,现在病毒很厉害的。
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

1万

回帖

107

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-14
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-24 22:43:20| 字数 18| - 中国–广东–东莞 电信 | 显示全部楼层
这个乱世网络年代!竟然还有人裸奔么?
我像一只趴在窗户上的苍蝇,前途光明,却找不到出路......
回复 支持 反对

使用道具 举报

1万

回帖

107

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-14
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-24 22:44:25| 字数 157| - 中国–广东–东莞 电信 | 显示全部楼层
QUOTE:
原帖由 cxcx 于 2006-9-24 22:01 发表
裸奔至今没事……

不过值得探讨一下流氓插件是怎么修改IE的
都禁止下载任何ActiveX了,也能安装到机器上感染IE吗?
如果把微软所有补丁全部打齐,还出现这种情况好像不太可能……

用户自己把病毒下载回去 ...


很多不为人知的漏洞在侵入WINDOWS!
你就等着吧!
我像一只趴在窗户上的苍蝇,前途光明,却找不到出路......
回复 支持 反对

使用道具 举报

736

回帖

0

积分

2271

资产值

入门会员 Rank: 1

注册时间
2005-1-2
发表于 2006-9-24 22:50:40| 字数 52| - 中国–重庆–重庆 电信 | 显示全部楼层
QUOTE:
原帖由 x30er 于 2006-9-24 22:17 发表
病毒说话比人劝更有分量啊,呵呵

就是,就是!
不求最新,只求实用!
回复 支持 反对

使用道具 举报

3768

回帖

1

积分

4052

资产值

初级会员 Rank: 1

注册时间
2006-1-20
发表于 2006-9-24 22:51:15| 字数 117| - 中国–广东–广州–白云区 电信 | 显示全部楼层
作为学术探讨研究一下嘛,何必那么认真捏~

除了用户自己运行了带毒的软件感染
那就只有通过网页利用IE漏洞下载了

而已知的漏洞已经被微软的补丁修补了
如果是未知的漏洞被利用,那恐怕什么杀毒软件都白搭

所以,病毒是怎么进入到用户电脑中的呢?迷啊……
http://forum.51nb.com/my.php?item=posts
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2006-9-24 22:57:24| 字数 98| - 中国–陕西–西安 电信/西北工业大学公网(电信)出口 | 显示全部楼层
上次也中上了,被nod32把所有的exe文件都隔离了,自己在安全模式下删了一些东西,自己又把隔离的exe文件恢复了,还能用。
也找了一个预防方法,见附件。作用大小暂不评论,但我用了以后个人觉得还行。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

6079

回帖

75

积分

9787

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
 楼主| 发表于 2006-9-24 23:11:00| 字数 275| - 中国–江西–抚州 电信 | 显示全部楼层
QUOTE:
原帖由 cxcx 于 2006-9-24 22:51 发表
作为学术探讨研究一下嘛,何必那么认真捏~

除了用户自己运行了带毒的软件感染
那就只有通过网页利用IE漏洞下载了

而已知的漏洞已经被微软的补丁修补了
如果是未知的漏洞被利用,那恐怕什么杀毒软件都白搭 ...


只是提醒一下喜欢裸奔的人士要注意安全,因为我也裸奔两年多了,没出过什么大事。
但常在河边走,哪有不湿鞋?

有很多人连补丁都没打完就中标了,上次P版就折腾了好几天。
http://www.ibmnb.com/thread-424994-1-2.html

如果照你的意思来说,那杀软公司都可以关门了,呵呵……
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

171

回帖

0

积分

490

资产值

入门会员 Rank: 1

注册时间
2005-10-19
发表于 2006-9-24 23:14:45| 字数 79| - 中国–上海–上海–徐汇区 电信/黄浦区电信 | 显示全部楼层
最好的办法就是自己把浏览器劫持了.装个IDM.所有浏览器的下载都要经过他.有后台隐藏下载的程序就暴露出来了.我用这个办法就一直裸奔到现在.机器1年多没重装了.
T43 44U/PM 750(1.86G)/DDR2 2G/X300 64M/7K100 80G
回复 支持 反对

使用道具 举报

2415

回帖

0

积分

3167

资产值

入门会员 Rank: 1

注册时间
2006-3-2
发表于 2006-9-24 23:22:43| 字数 145| - 中国–广东–广州–海珠区 电信/长鸿宽带 | 显示全部楼层
楼主使用电脑的习惯要改改了,
如果你使用administrators登陆,随便一个病毒运行后都会得到administrators权限的。这样的病毒当然难杀了。
如果使用users登陆,病毒顶多在temp目录活跃一下,或复制几个复本到d e f盘,很容易杀。
ps:只要不是冲击波之类的牛B病毒都不怕。
回复 支持 反对

使用道具 举报

2415

回帖

0

积分

3167

资产值

入门会员 Rank: 1

注册时间
2006-3-2
发表于 2006-9-24 23:25:41| 字数 40| - 中国–广东–广州–海珠区 电信/长鸿宽带 | 显示全部楼层
另外看系统进程不是按Ctrl+Alt+Del,而是按Ctrl+Shift+Esc
回复 支持 反对

使用道具 举报

3490

回帖

60

积分

2845

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-25
发表于 2006-9-24 23:36:30| 字数 284| - 中国–福建 联通数据上网公共出口 | 显示全部楼层
QUOTE:
原帖由 zhaoxuliang 于 2006-9-24 23:22 发表
楼主使用电脑的习惯要改改了,
如果你使用administrators登陆,随便一个病毒运行后都会得到administrators权限的。这样的病毒当然难杀了。
如果使用users登陆,病毒顶多在temp目录活跃一下,或复制几个复本到d  ...


楼主可不是你以为的菜鸟哦,如果用电脑只是上上网、看看片子,玩玩游戏,那这么做倒是可以,呵呵。。。

我现在也在裸奔中,包括关了xp自带防火墙,不过打补丁比较勤快,下载软件之后习惯先扫扫,系统的大部分服务如server这样的关闭,目前还算安全,算是不进棺材不掉泪吧
回复 支持 反对

使用道具 举报

6079

回帖

75

积分

9787

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
 楼主| 发表于 2006-9-24 23:36:46| 字数 448| - 中国–江西–抚州 电信 | 显示全部楼层
回18楼:我从来不用administrators登陆,都是用自己的用户名登陆,病毒杀来容易,但.exe文件被ViKing被感染了还没找到杀除的工具。上次下了两个专杀工具,一点作用都没有,估计病毒在不断的变种。
PS:这波那波的倒一点不可怕,不会造成文件的伤害,最多GHOST系统。

回17楼:IDM倒是不错,下载文件速度也非常快,但是有它的缺点,它把下载的东西并不直接保存到你想要的目录(先快速下载然后整合),缺点就在于整合文件的过程中占用大量资源,一个超过500M的东西要整合蛮久,还容易死机,有一次一个2G的镜像下完了(心里暗暗高兴),在整合过程中死机,重启后显示700M,汗一个先,本来以为它会再次整合,但提示文件日期改动需要重新下载。最后还是放弃不用了,老老实实用IE,用迅雷下东西。

为什么一直裸奔呢,就是没有碰到过破坏文件的病毒,这波那波无所谓,咱有GHOST,有些病毒最多在其它分区搞几个文件,系统目录搞几个文件,咱删除就是了,其它分区的病毒杀除就得了,现在我怕了,因为文件比什么都重要。
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

6052

回帖

1

积分

5753

资产值

入门会员 Rank: 1

注册时间
2006-1-7
铜牌荣誉勋章(注册8年以上会员)
发表于 2006-9-24 23:36:51| 字数 77| - 中国–上海–上海–黄浦区 电信 | 显示全部楼层
QUOTE:
原帖由 zhaoxuliang 于 2006-9-24 23:25 发表
另外看系统进程不是按Ctrl+Alt+Del,而是按Ctrl+Shift+Esc

ThinkPad带来的感动无可替代.
回复 支持 反对

使用道具 举报

6079

回帖

75

积分

9787

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-17
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)
 楼主| 发表于 2006-9-24 23:45:28| 字数 97| - 中国–江西–抚州 电信 | 显示全部楼层
QUOTE:
原帖由 zhaoxuliang 于 2006-9-24 23:25 发表
另外看系统进程不是按Ctrl+Alt+Del,而是按Ctrl+Shift+Esc


个人习惯不同,但效果是一样的,汗一个先!
超高配台机:图拉丁1.1超1.46 256M 昆腾10G GF2 64M 15寸真彩 运行起来像飞一样!太快了,降频使用中...
回复 支持 反对

使用道具 举报

190

回帖

0

积分

747

资产值

入门会员 Rank: 1

注册时间
2004-9-17
发表于 2006-9-25 01:33:39| 字数 100| - 中国–江西–南昌 电信 | 显示全部楼层
Ctrl+Alt+Del 要2只手..  Ctrl+Shift+Esc 只要一只手....

祼奔 时下载软件要十分小心 一般去自己熟悉的站点下载...

[ 本帖最后由 whatlove 于 2006-9-25 01:35 编辑 ]
回复 支持 反对

使用道具 举报

241

回帖

2

积分

425

资产值

中级会员 Rank: 2Rank: 2

注册时间
2006-1-6
发表于 2006-9-25 01:43:25| 字数 208| - 中国–广东–广州–番禺区 电信/南沙区电信 | 显示全部楼层
QUOTE:
原帖由 cxcx 于 2006-9-24 22:51 发表
作为学术探讨研究一下嘛,何必那么认真捏~

除了用户自己运行了带毒的软件感染
那就只有通过网页利用IE漏洞下载了

而已知的漏洞已经被微软的补丁修补了
如果是未知的漏洞被利用,那恐怕什么杀毒软件都白搭 ...

ie只是现在比较流行的一个渠道
比如U盘,移动硬盘,WORD文档,PPT文档,还有各种常用程序的漏洞,同样能感染机器

有一些主动防御软件,还是可以抵御未知木马病毒的.
回复 支持 反对

使用道具 举报

241

回帖

2

积分

425

资产值

中级会员 Rank: 2Rank: 2

注册时间
2006-1-6
发表于 2006-9-25 01:49:40| 字数 247| - 中国–广东–广州–番禺区 电信/南沙区电信 | 显示全部楼层
QUOTE:
原帖由 谍杀 于 2006-9-24 23:36 发表
回18楼:我从来不用administrators登陆,都是用自己的用户名登陆,病毒杀来容易,但.exe文件被ViKing被感染了还没找到杀除的工具。上次下了两个专杀工具,一点作用都没有,估计病毒在不断的变种。
PS:这波那波的 ...

l楼主自建的应该也是administrators组的用户或者fat文件系统,不然viking难得感染

比较安全的个人上网方式是users组的user+ntfs文件系统

viking这中感染exe的蠕虫手工比较难整
回复 支持 反对

使用道具 举报

1269

回帖

1

积分

2823

资产值

初级会员 Rank: 1

注册时间
2004-6-4
发表于 2006-9-25 03:06:25| 字数 74| - 斯洛伐克 | 显示全部楼层
唉,不见棺材不落泪啊,裸奔两年偶也终于中了。

到一个恶心网站下了个恶心软件结果一安装,已经是按下葫芦又起瓢,杀呀,杀呀,杀不完,没办法,重装系统了。。
回复 支持 反对

使用道具 举报

5009

回帖

2

积分

1524

资产值

初级会员 Rank: 1

注册时间
2005-9-15
发表于 2006-9-25 03:30:31| 字数 5| - 法国 | 显示全部楼层
从来不裸奔
T43p 2.13/2G/V3200/5k160/WD5000BPVT/2878/Win7 Pro
X40 1.4/1.25G/32G SSD/5400.3/Ultrabase/Win7 Pro
回复 支持 反对

使用道具 举报

245

回帖

0

积分

747

资产值

入门会员 Rank: 1

注册时间
2004-11-18
发表于 2006-9-25 07:53:26| 字数 35| - 中国–广西–北海 联通 | 显示全部楼层
有时候自己中招也不知道,把整个lan都堵了,还传播到其他机器,害人害己
回复 支持 反对

使用道具 举报

2060

回帖

90

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-20
发表于 2006-9-25 08:22:01| 字数 51| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
我单位也中了Viking,原来的杀毒软件没有用,后来换了nod32,才慢慢的杀掉的,3××台电脑,可怕
T62 T9600/4G/U屏
X61 T7200/3G
600X P3-650/320M
S31 P3-600/256M
240Z-82J P3-600/256M
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-25 00:07 , Processed in 0.181893 second(s), 72 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部