红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户  请会员作好防范准备

社区服务
高级搜索
猴岛论坛DNF地下城与勇士红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户  请会员作好防范准备
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
152个回复

红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户  请会员作好防范准备

楼层直达
℡雪千尘ら

ZxID:5848506

等级: 元老

举报 只看楼主 使用道具 楼主   发表于: 2009-08-22 0
— 本帖被 cscheat 执行提前操作(2009-08-23) —
快讯】8月19日,系统”截获了“梅勒斯”木马病毒今年第500个变种——Trojan.DL.Win32.Mnless.elt(梅勒斯宠物)木马。2009年,“梅勒斯”家族木马共感染用户3284万次,其中以四大变种为首,感染次数均超过了100万次。由于瑞星“云安全”的自动分析处理流程,使得所有用户具有防御这些病毒的能力,将病毒拦截在电脑之外。

    自18日至19日,系统就收到了39227次用户上报,“梅勒斯宠物”运行后会关闭或破坏多种主流杀毒软件和安全工具,在用户丧失防毒能力后,大量下载木马病毒,并替换系统文件,使用户电脑成为“毒窝”。

(“梅勒斯”木马四大变种感染量统计)

    专家介绍,“梅勒斯宠物”运行后,会通过注册表劫持项、调用函数与释放驱动等多种方法破坏关闭杀毒软件。病毒会释放出一个“机器狗”类似的驱动,替换userinit.exe实现开机启动和长期驻留的目的。最后释放木马下载器,访问黑客指定地址http://txt.****.com/xx.txt的下载列表,下载木马和病毒。对此,瑞星“云安全”系统进行了及时升级,所有用户已经具有防御和彻底查杀该病毒的能力。

    瑞星反病毒工程师提醒用户,由于该病毒使用了多种方式关闭主流杀毒软件和安全工具,所以会给用户带来非常严重的影响,用户应及时升级至最新版本,以防感染木马。由于瑞星杀毒软件采用了木马行为防御和增强的自我保护技术,所以使该病毒的破坏行为失败。

    专家提醒广大用户:
    1、  尽快升级杀毒软件到最新版本;
    2、  更新系统及第三方软件的漏洞,防止网页中的病毒通过软件漏洞感染电脑;
    3、  如果已经感染该病毒,从其他干净的系统中替换中毒系统的userinit.exe,随后使用杀毒软件清除病毒下载的木马和病毒。

    附:病毒破坏关闭杀毒软件方法
    1、病毒会查找瑞星、金山、江民的进程,找到则调用VirtualFreeEx函数将其内存逐渐释放掉直至相应进程退出。
    2、查找avp.exe,360tray.exe进程,如果找到则在临时文件夹内释放一个随机名的扩展名为.t的DLL文件,并以Rundll32.exe带AboutDlgProc 18参数的方式启动。以加/uninstsp的参数方式启动360tray.exe。然后释放驱动并释放掉该进程的内存。
    3、查找ekrn服务是否存在,如果存在则修改ekrn服务为禁用并调用taskkill /f /im ekrn.exe。通过taskkill /f /im egui.exe结束NOD32相关服务,并创建对应的注册表劫持项使其无法再次打开。


[ 此贴被シ詠不放棄メ在2009-08-22 23:35重新编辑 ]
本帖de评分: 2 条评分 DB +2
DB+1

我家是瑞星,还好!

DB+1

用影子安全点

601653935

ZxID:4728482

等级: 上尉
猴Dao、訫亂°

举报 只看该作者 沙发   发表于: 2009-08-22 0
先顶一下,占个SF
瀞瀞de⒈個人

ZxID:7980855

等级: 上士
举报 只看该作者 板凳   发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户
真牛P。!
[/ 不曾有过`````[/glow]
sy3274270

ZxID:1729146

等级: 上士
举报 只看该作者 地板   发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
杀死这些 搞木马的
k1ng \俊熙

ZxID:1701133

等级: 元老
我叫俊熙Γ。対 亍 沵, 涐、  ̄拼 る 命 旳 去 〔 珍

举报 只看该作者 4楼  发表于: 2009-08-22 0
优秀文章

我很赞同

坚决严厉打击 毒
﹏情绪、 莫名的 \ 被拉扯.
___< 劲舞团版块>欢迎您...
houzidao1234

ZxID:1730197

等级: 少将
举报 只看该作者 5楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
我注意吃啊
617529361
qwe0077

ZxID:1702655

等级: 少尉
举报 只看该作者 6楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
我凑 现在啥玩意都越来越厉害了  看着毒都牛B的不行拉  我是不是该装点杀软  不再裸奔了呢```    
xhuangjie

ZxID:3608878

等级: 中将

举报 只看该作者 7楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
进来看看
另一种蓝

ZxID:7210896

等级: 大校
活着才是最好的解释

举报 只看该作者 8楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
支持!
活着才是最好的解释
susangogogo

ZxID:6479973

等级: 大尉
哥拿AK暴的不是头,是寂寞
举报 只看该作者 9楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
现在毒越来越厉害了
sl36999556

ZxID:2767635

等级: 准尉
举报 只看该作者 10楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
是啊
随便取个名字

ZxID:3004944

等级: 中将
我心底固执地追求,不想让别人知道。但是我希望我没有错....
举报 只看该作者 11楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
小心为上

默契〇椤

ZxID:1887554

等级: 大校
强大的金身河南2  默契〇罗

举报 只看该作者 12楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
站个位子
]
865781001

ZxID:1776869

等级: 大尉
举报 只看该作者 13楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
这真搞的吓人
yhx0769

ZxID:4874280

等级: 少尉
我不会更换头像~唯有哭
举报 只看该作者 14楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
好像很厉害的马
a708294

ZxID:2405956

等级: 中尉
举报 只看该作者 15楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
斑竹我爱你。
a344154012

ZxID:2389457

等级: 中校
举报 只看该作者 16楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
这毒·橘子就有··草了
Edifier。

ZxID:7220168

等级: 元老

举报 只看该作者 17楼  发表于: 2009-08-22 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
阿·······好恐怖啊  大家要小心的了  不要乱下东西了  嘿嘿 ··怕怕了····
x4428333

ZxID:4462099

等级: 少尉
老 马 游 街,群 猴 避 让
举报 只看该作者 18楼  发表于: 2009-08-23 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
杀死这些 搞木马的
http://img8.zol.com.cn/bbs/book/b_972/1566972.jpg
wuwendi

ZxID:4368208

等级: 上尉
  ▂_▂_▂_▂_▂_▂_▂_▂_▂_▂_▂_

举报 只看该作者 19楼  发表于: 2009-08-23 0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
SF 第一页

  、 伤、 徝得 訢賞 旳 一面 。
« 返回列表
发帖 回复