新版辅助大家最好别用,带有一个超强大的病毒= =,感染全盘的。。。

社区服务
高级搜索
猴岛论坛综合游戏交流新版辅助大家最好别用,带有一个超强大的病毒= =,感染全盘的。。。
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
7个回复

新版辅助大家最好别用,带有一个超强大的病毒= =,感染全盘的。。。

楼层直达
等级: 元老
猴岛巡查.bbs.houdao.com

举报 只看楼主 使用道具 楼主   发表于: 2010-06-30 0
RT。

请看图片,我前个星期电脑就是用了新版辅助后电脑废了。。

害的我全盘格式化。。






Win32病毒、蠕虫病毒

病毒行为
  这是一个 Win32 环境下的变形感染型病毒,感染本地硬盘和局域网内被映射盘中的扩展名为 .exe 和 .scr 的PE文件,与a变种相比,其变形更加复杂。   1、在注册表该位置   HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer   添加键值   PINF   2、在临时目录中释放一个dll文件,但是其文件名是随机的,扩展名为 .tmp   病毒名称:20060515_Win32.Parite.b   病毒类型:病毒   文件 MD5:17044C4329C65837F77A6CE7EBA306CD   公开范围:完全公开   危害等级:中   文件长度:203,225 字节   感染系统:windows 98 及以上版本   开发工具:Microsoft Visual C++ 6.0

该病毒具有后门、蠕虫的性质,病毒尝试枚举弱口令并复制原病毒副本到其它的主机中。感染该病毒后,病毒会连接到某IRC地址,等待并接受恶意者的控制,如:删除、下载、上传、执行任意文件等,病毒还会修改注册表文件,达到随系统启动的目的,该病毒对用户有一定的危害。
  行为分析:
  1、复制原病毒副本到:
  %winnt%\winlogon.exe
  %Documents and Settings\Administrator
  \Local Settings%\temp\%<random>.tmp(4个随机字符)
  2、修改注册表文件,达到随系统启动的目的:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
  \Windows\CurrentVersion\Run\ICQ Net
  键值: 字串: "C:\WINNT\winlogon.exe -stealth"
  3、连接到某IRC,等待恶意者的连接,并接受恶意操作,如:删除、下载、上传、执行任意文件等。
  注:% System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。








以上为百度提供,清除方法百度也有提供,但是无法完全清除,毕竟会残留,清理后大部分软件都会无法使用,还不如清盘= =。。

感染范围:全盘后缀exe、SCR

我原来还没怎么发现,直到卡巴斯基狂跳木马,360一片红,才发现的。。。

慢慢,到最后,IE等等浏览器打开后均无法加载网页。

只重装系统还是会被2次感染,建议重装后删除全盘EXE、scr(除了C盘)

=======================================================================
要是觉得清盘太损了,就去下载专杀,全盘查过去,查到什么删什么,如果一个不删,还是会被感染。。。

Ps:点亮帖的辅助也带有这种病毒的。。。(我还只下了烧柴。。删了)
附件: 北信源Win32.Parite专杀工具.rar (90 K) 下载数:15
本帖de评分: 1 条评分 DB +50
DB+50

我用烧饼。800个病毒。大 ..


°逝然陌づ

ZxID:10251663

等级: 大元帅
                      

举报 只看该作者 沙发   发表于: 2010-06-30 0
为啥我没这种情况呢?

楼主留言:

不晓得,我看到这个病毒格外熟悉。。

因为上星期用了新版辅助以后就。。。

不会是作者电脑中了这病毒吧= =。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

楚辞MGJ

ZxID:2389106

等级: 元帅

举报 只看该作者 板凳   发表于: 2010-06-30 0
强大的病毒
↑麦兜兜↓

ZxID:12401449

等级: 少尉
发帖速度超乎你的想象
举报 只看该作者 地板   发表于: 2010-06-30 0
还好我的是很久以前下的,不怕不怕

楼主留言:

赞同。。

我现在也是宁可用旧版了,至少够稳定。

新版貌似动不动就卡在那,要手动按= =

only月

ZxID:10321530

等级: 元老

举报 只看该作者 4楼  发表于: 2010-06-30 0
听起来真可怕,现在在用旧版,新版也用过,我电脑已经几个月没杀毒没杀木马了,空电脑,里面什么都没有
↑麦兜兜↓

ZxID:12401449

等级: 少尉
发帖速度超乎你的想象
举报 只看该作者 5楼  发表于: 2010-06-30 0
引用
引用第4楼only月于2010-06-30 13:39发表的  :
听起来真可怕,现在在用旧版,新版也用过,我电脑已经几个月没杀毒没杀木马了,空电脑,里面什么都没有

看来月哥的电脑很牛X啊,病毒进去了发现啥都没
hxq_2001love

ZxID:11862360

等级: 少尉
[img]http://s1.images.houdao.c
举报 只看该作者 6楼  发表于: 2010-06-30 0
我的电脑上周也被全盘被木马控制了,所有文件全部感染,现在也只是用360控制隐藏其来了,电脑上所有文件都不能用了,现在我还是改用老版本,建议大家不要用新版本了

楼主留言:

倒霉。。。

。。

↑麦兜兜↓

ZxID:12401449

等级: 少尉
发帖速度超乎你的想象
举报 只看该作者 7楼  发表于: 2010-06-30 0
引用
引用第6楼hxq_2001love于2010-06-30 13:51发表的  :
我的电脑上周也被全盘被木马控制了,所有文件全部感染,现在也只是用360控制隐藏其来了,电脑上所有文件都不能用了,现在我还是改用老版本,建议大家不要用新版本了

够杯具的。。
« 返回列表
发帖 回复