分享

杀木马的好方法

 小旦那(SIKYO) 2009-01-14
  附:近日,360安全中心监测显示,一种名为“MIDI机器狗”的木马正在疯狂传播,它采用驱动级技术代码写成,破坏力远超熊猫烧香。一旦中了“MIDI机器狗”,将会第一时间破坏安全软件的运行,对电脑进行远程控制,危害极大。用户如果发现360安全卫士无法正常使用,请尽快下载360专杀大全对系统进程进行扫描..(360专杀大全下载地址:http://dl.360 safe.com/ 360compkill.zip)

  据了解,“MIDI机器狗”木马的传播渠道极为特殊,它能够发现flash溢出漏洞,并利用该漏洞迅速植入用户电脑,凡是有flash的网页,都有可能成为其传播渠道,因此,传播范围极为广泛。目前,在360百科(baike. 360. cn)里,已有数万用户报告中招,专家判断受害用户将超过10万。

  此外,截至5月26日中午12点,360安全中心已经发现大面积的网页已被恶意植入了MIDI机器狗木马,这些网页都与地震消息、捐款、为四川加油等内容相关。可见,该木马传播者紧跟当前的热点新闻,希望通过网友对热点新闻的关注达到其扩散木马的目的,用心极其险恶。360安全中心提醒网友,对于不熟悉的网页,千万不要打开,如果不得不打开一些陌生网页,请先安装360安全卫士,保护自己的电脑安全,千万不能让木马制作者的阴谋得逞。

  MIDI机器狗延续了机器狗、磁碟机等其他高危木马的恶劣行为,能够对电脑进行映像劫持,使各类安全软件无法正常启动,涉及面较广。包括360安全卫士、360保险箱、360专杀大全、卡巴斯基、NOD32、QQ医生在内的几十款知名安全软件,都在MIDI机器狗的淫威下无法运行。

  不仅如此,中招的用户电脑还会被远程控制,成为彻底的“肉鸡”。这些“肉鸡”能够联合起来向其他电脑进行攻击。因此,有效杜绝MIDI机器狗的传播渠道,不仅是保护用户自己电脑的安全,同时也是对其他用户电脑进行保护。局域网中一旦有一台电脑中招,就有可能导致整个网络瘫痪。

  360安全中心提醒网友,当电脑处于正常的健康状态时,也应该加强安全防护措施,及时使用360安全卫士的漏洞修复功能,对潜在的flash溢出漏洞进行修复。有任何疑问均可通过邮箱fk@360.cn进行反馈,也可登录360百科(baike.360.cn)发帖求助。

  以下是网友的一些经验:

  第一步:下载最新版的360顽固木马专杀大全和360安全卫士,放在桌面上,如果上网不能下载的话,在其它好的电脑上下载好了,再用优盘拷贝到电脑桌面上(不要安装)

  第二步:开机的时候按F8,进入安装模式什么都不要点(如果进入安全模式蓝屏的话,建议重新安装系统)

  ⑴把360顽固木马专杀大全解压开,运行superkiller,扫描一下,把扫到的木马程序全部清除(选择不上传),提示重启的时候不要重启。

  ⑵再点免疫,选择所有,再点免疫。

  ⑶再点修复,全部选中,再点修复。

  ⑷删除c:\windows\Prefetch文件夹

  完成之后,重新启动电脑,再进入安全模式。

  第三步:安装360安全卫士——

  ⑴在“常用”选项里面点“清理恶评插件”,把扫描到的”恶意插件”全选中,再点立即清理,提示重启的时候不要重启,再点击右边的其它插件,只留下”360safe实时保护功能模块”,其它的全部选中,再点立即清理。

  ⑵在“常用”选项里面点“基本状态”里的,”快速扫描”,把扫描到的木马全部清除。

  ⑶点“高级”选项里面的“启动项状态”,把扫出来的启动项,只留下ctfmon.exe和360safetray两项。

  其它的都单击之后删除,单击之后会出现一个删除此项的对话框,点击删除此项。

  第四步:重启电脑,在控制面板里卸载原来安装的杀毒软件,重新安装正版的杀毒软件,不要安装原来已经备份在电脑里的杀毒软件,用光盘安装或从杀毒软件的官方网站上下载一个安装,更新好之后,再全盘杀毒。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多