红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
虚拟交易发布
综合游戏交流
跑跑卡丁车
纪念馆
校园青春
原神
社区服务
动漫剧场
签到统计
关闭
选中
1
篇
全选
猴岛论坛
CF穿越火线
红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
发帖
回复
倒序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
1
个回复
红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
楼层直达
244577054
ZxID:4209324
关注Ta
注册时间
2009-02-11
最后登录
2010-08-08
发帖
502
在线
273小时
精华
0
DB
93
威望
179
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
大尉
╭☆╯☞ yellow哥☜ ╰☆╮
举报
只看楼主
使用道具
楼主
发表于: 2009-08-23
0
8月19日,系统”截获了“梅勒斯”木马病毒今年第500个变种——Trojan.DL.Win32.Mnless.elt(梅勒斯宠物)木马。2009年,“梅勒斯”家族木马共感染用户3284万次,其中以四大变种为首,感染次数均超过了100万次。由于瑞星“云安全”的自动分析处理流程,使得所有用户具有防御这些病毒的能力,将病毒拦截在电脑之外。
自18日至19日,系统就收到了39227次用户上报,“梅勒斯宠物”运行后会关闭或破坏多种主流杀毒软件和安全工具,在用户丧失防毒能力后,大量下载木马病毒,并替换系统文件,使用户电脑成为“毒窝”。
描述:94_5848506_697704f648b495e.png
(“梅勒斯”木马四大变种感染量统计)
专家介绍,“梅勒斯宠物”运行后,会通过注册表劫持项、调用函数与释放驱动等多种方法破坏关闭杀毒软件。病毒会释放出一个“机器狗”类似的驱动,替换userinit.exe实现开机启动和长期驻留的目的。最后释放木马下载器,访问黑客指定地址
http://txt.
****.com/xx.txt的下载列表,下载木马和病毒。对此,瑞星“云安全”系统进行了及时升级,所有用户已经具有防御和彻底查杀该病毒的能力。
瑞星反病毒工程师提醒用户,由于该病毒使用了多种方式关闭主流杀毒软件和安全工具,所以会给用户带来非常严重的影响,用户应及时升级至最新版本,以防感染木马。由于瑞星杀毒软件采用了木马行为防御和增强的自我保护技术,所以使该病毒的破坏行为失败。
专家提醒广大用户:
1、 尽快升级杀毒软件到最新版本;
2、 更新系统及第三方软件的漏洞,防止网页中的病毒通过软件漏洞感染电脑;
3、 如果已经感染该病毒,从其他干净的系统中替换中毒系统的userinit.exe,随后使用杀毒软件清除病毒下载的木马和病毒。
附:病毒破坏关闭杀毒软件方法
1、病毒会查找瑞星、金山、江民的进程,找到则调用VirtualFreeEx函数将其内存逐渐释放掉直至相应进程退出。
2、查找avp.exe,360tray.exe进程,如果找到则在临时文件夹内释放一个随机名的扩展名为.t的DLL文件,并以Rundll32.exe带AboutDlgProc 18参数的方式启动。以加/uninstsp的参数方式启动360tray.exe。然后释放驱动并释放掉该进程的内存。
3、查找ekrn服务是否存在,如果存在则修改ekrn服务为禁用并调用taskkill /f /im ekrn.exe。通过taskkill /f /im egui.exe结束NOD32相关服务,并创建对应的注册表劫持项使其无法再次打开。
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
我草 懒人和野人2个毒王
DNF60毒王满时装号换CF顶级号或者用梦幻号换绝对JP
我想申请个财富大师勋章、需要500个DB、希望大家帮忙下载下!谢谢!!
玩D N F的 朋友们54毒王没意思给你们玩玩
想建个战队求人想3个字的战队名500DB奖励
现在卖甩个激浪CDK。500
╭☆╯ ☞ yellow哥☜ ╰☆╮大家多多支持~!
回复
引用
鲜花[
0
]
鸡蛋[
0
]
zhaoye0922
ZxID:8490745
关注Ta
注册时间
2009-08-16
最后登录
2010-07-03
发帖
330
在线
72小时
精华
0
DB
11
威望
74
保证金
0
桃子
0
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
中尉
举报
只看该作者
沙发
发表于: 2009-08-23
0
Re:红色警报:毒王“梅勒斯”今年已有500个变种 共感染3284万用户 请会员作好防范准备
我晕 弄DNF转到CF LZ你真有才
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭