it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>网络安全>网络攻防>专家谈 “天通苑联络表”灰鸽子事件
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·如何实现完整的网关安全
·众说纷纭 让我们来看看
·趋势科技TEMS专家服务详
·防范在先 关于电脑病毒
·Windows操作系统PWS的漏
·保护系统从IIS 建立高
·如何有效防止同一账户去
·微软补丁迟迟未出 用户
·CPU防病毒 WindowsXPSP
·安全攻略 探秘全新一代
推荐新闻
 
 

专家谈 “天通苑联络表”灰鸽子事件 

作者:   来源:it167   点击:   日期:2007-01-27

4月12日,一家住天通苑业主联系我,说他经常会到小区的论坛上与大家交流,大家有什么问题都会互相帮助,那天从邮件中看到一封标题是‘天通苑2007业主及会员联络表’的邮件,以为是大家为了方便联络而整理的,才点开这个联系名单的文档,杀毒软件就提示电脑已经中了病毒! 在该业主转发过来的邮件中有一名为“天通苑2007业主及会员联络表”的RAR压缩包,内含有灰鸽子病毒,一旦解压即可释放一个灰鸽子新变种。文件解压缩后是一个图标为word文档,而文件后缀为.exe的可执行文件,双击后会自动打开天通苑社区网站,接着病毒程序自动运行,同时打开一个内容为乱码的文档。 病毒运行后,在注册表下生成以下病毒键值

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\windows-usp


同时在系统目录C:\Windows下名为G_windows的病毒文件,属性为隐藏。 大家都知道灰鸽子病毒具有极强的隐蔽性,具备远程监控、盗号等功能,中毒后很有可能在不知不觉中被监视,而且银行账号和网游账号都有可能被盗,造成直接的经济损失。 所以,如果您是天通苑业主,收邮件时须注意遇到标题为“天通苑2007业主及会员联络表”的邮件不要点击打开。如果是江民杀毒软件的用户,只要将病毒库升级到4月13号,并对电脑进行全盘查杀即可。

除此,还可以按这五步手工查杀灰鸽子新变种:

1、启动注册表编辑器:开始菜单->运行->regedit;

2、在左边树形列表中找到

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\windows-usp


如果找到,删除这个windows-usp项;如果不存在上面的注册表键,说明没有感染该灰鸽子变种;

3、删除注册表项后,重新启动计算机;

4、重启后打开我的电脑,选择菜单:工具->文件夹选项->查看,在高级设置里面,选择“显示所有文件和文件夹”,并去掉“隐藏受保护的操作系统文件”前面的勾;

5、来到C:\Windows目录, 找到并删除名称为G_windows的文件。

至此,该病毒被完全清除。



文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·用25种方法来打造VoIP的网络安全(完) ·用25种方法来打造VoIP的网络安全(一)
·弹出网页或不定时弹出网页的解决办法 ·用25种方法来打造VoIP的网络安全(三)
·微软补丁迟迟未出 用户该如何应对ANI漏洞 ·用25种方法来打造VoIP的网络安全(二)

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。