红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
聊天交友&心情咖啡
实物交易发布
社区服务
动漫剧场
校园青春
签到统计
CF穿越火线
虚拟交易发布
关闭
选中
1
篇
全选
猴岛论坛
CF穿越火线
红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
发帖
回复
倒序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
1
个回复
红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
楼层直达
244577054
ZxID:4209324
关注Ta
注册时间
2009-02-11
最后登录
2010-08-08
发帖
502
在线
273小时
精华
0
DB
93
威望
179
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
大尉
╭☆╯☞ yellow哥☜ ╰☆╮
举报
只看楼主
使用道具
楼主
发表于: 2009-08-23
0
8月19日,系统”截获了“梅勒斯”木马病毒今年第500个变种——Trojan.DL.Win32.Mnless.elt(梅勒斯宠物)木马。2009年,“梅勒斯”家族木马共感染用户3284万次,其中以四大变种为首,感染次数均超过了100万次。由于瑞星“云安全”的自动分析处理流程,使得所有用户具有防御这些病毒的能力,将病毒拦截在电脑之外。
自18日至19日,系统就收到了39227次用户上报,“梅勒斯宠物”运行后会关闭或破坏多种主流杀毒软件和安全工具,在用户丧失防毒能力后,大量下载木马病毒,并替换系统文件,使用户电脑成为“毒窝”。
描述:94_5848506_697704f648b495e.png
(“梅勒斯”木马四大变种感染量统计)
专家介绍,“梅勒斯宠物”运行后,会通过注册表劫持项、调用函数与释放驱动等多种方法破坏关闭杀毒软件。病毒会释放出一个“机器狗”类似的驱动,替换userinit.exe实现开机启动和长期驻留的目的。最后释放木马下载器,访问黑客指定地址
http://txt.
****.com/xx.txt的下载列表,下载木马和病毒。对此,瑞星“云安全”系统进行了及时升级,所有用户已经具有防御和彻底查杀该病毒的能力。
瑞星反病毒工程师提醒用户,由于该病毒使用了多种方式关闭主流杀毒软件和安全工具,所以会给用户带来非常严重的影响,用户应及时升级至最新版本,以防感染木马。由于瑞星杀毒软件采用了木马行为防御和增强的自我保护技术,所以使该病毒的破坏行为失败。
专家提醒广大用户:
1、 尽快升级杀毒软件到最新版本;
2、 更新系统及第三方软件的漏洞,防止网页中的病毒通过软件漏洞感染电脑;
3、 如果已经感染该病毒,从其他干净的系统中替换中毒系统的userinit.exe,随后使用杀毒软件清除病毒下载的木马和病毒。
附:病毒破坏关闭杀毒软件方法
1、病毒会查找瑞星、金山、江民的进程,找到则调用VirtualFreeEx函数将其内存逐渐释放掉直至相应进程退出。
2、查找avp.exe,360tray.exe进程,如果找到则在临时文件夹内释放一个随机名的扩展名为.t的DLL文件,并以Rundll32.exe带AboutDlgProc 18参数的方式启动。以加/uninstsp的参数方式启动360tray.exe。然后释放驱动并释放掉该进程的内存。
3、查找ekrn服务是否存在,如果存在则修改ekrn服务为禁用并调用taskkill /f /im ekrn.exe。通过taskkill /f /im egui.exe结束NOD32相关服务,并创建对应的注册表劫持项使其无法再次打开。
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
我草 懒人和野人2个毒王
DNF60毒王满时装号换CF顶级号或者用梦幻号换绝对JP
我想申请个财富大师勋章、需要500个DB、希望大家帮忙下载下!谢谢!!
玩D N F的 朋友们54毒王没意思给你们玩玩
想建个战队求人想3个字的战队名500DB奖励
现在卖甩个激浪CDK。500
╭☆╯ ☞ yellow哥☜ ╰☆╮大家多多支持~!
回复
引用
鲜花[
0
]
鸡蛋[
0
]
zhaoye0922
ZxID:8490745
关注Ta
注册时间
2009-08-16
最后登录
2010-07-03
发帖
330
在线
72小时
精华
0
DB
11
威望
74
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
中尉
举报
只看该作者
沙发
发表于: 2009-08-23
0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
我晕 弄DNF转到CF LZ你真有才
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭