W32.Fujacks.E病毒手动解决2007-08-10 22:14:05
 一:问题提出:  病毒症状或特征:诺顿显示:W32.Fujacks.E 病毒,全部EXE文件被感染,附SREng日志(本文略)
  二:分析日志,手动解决参考(具体问题具体分析,以下为具体日志分析所得,不保证完全相同,没有的略过即可.)
盗Q木马 SysWin64.Jmp WinSys64.Sys 解决方案2007-08-10 22:11:16
病毒名称:Trojan-PSW.Win32.Agent.mi(Kaspersky)
  病毒别名:Trojan.PSW.Win32.QQPass.tno(瑞星)
  病毒大小:30,990 字节
  加壳方式:FSG
  样本MD5:22c96ab10001486c8a96042feb190eb0
  样本SHA
MSN蠕虫变种Backdoor.Win32.SdBot.aad手动解决2007-08-10 22:05:28
文件名称:img1756.scr
文件大小:41984 bytesAV命名:Backdoor.Win32.SdBot.aad(卡吧斯基)中文别名:“赛波”变种aad加壳方式:无编写语言:Borland Delphi 6.0 - 7.0病毒类型:后门文件MD5:8F8B66E936BA101EF
木马 RAV0088.exe RAV0088.DAT 解决方案2007-08-08 22:45:14
病毒名称:N/A(Kaspersky)
  病毒别名:Win32.Troj.OnLineGamesT.cu.65536 [dll](毒霸)
  病毒大小:9,420 字节
  加壳方式:PE_Patch UPack
  样本MD5:e14c15ece526b8dea5347b1bdad8afe0
  样本SHA1
木马 NewTemp.dll NewTemp.bak PegeFile.pif 解决方案2007-08-07 22:54:19
病毒名称:Trojan-PSW.Win32.Nilage.blg [exe](Kaspersky), Trojan-PSW.Win32.Delf.wh [dll](Kaspersky)
  病毒别名:PWS-QQPass [exe](McAfee), PWS-QQPass.dll [dll](McAfee)
      Worm.Win32.Age
455373m.455373,infoms.tdm,zxfpri.dll,dhbpri.dll,xygpri.dll等2007-08-05 22:33:37
根据SREng扫描日志请按照如下步骤,尝试删除和修复  1.建议使用XDelBox删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选
trojan-downloader.win32.agent.bzm手动解决2007-08-04 22:11:33
一:问题提出:大家帮帮忙呀,trojan-downloader.win32.agent.bzm这个病毒怎么清除啊?
  System Repair Engineer(SRENG)日志(略)  二:手动解决:  下载sreng2.zip和xdelbox。  删除下面的驱动(运行SRENG-
关于瑞星升级中出现 no valid config不能升级的解决办法2007-08-04 22:09:53
部分用户使用瑞星升级过程中会出现no valid config,然后会终止升级过程。  不能升级心里总感觉不是太安全,那现在来看看怎么解决吧:  1:在瑞星的安装目录下找到一个Rsconfig.cfg文件,(找不到就搜索一下) 
“德夫下载器”自动访问站点下载运行病毒2007-08-03 22:24:28
“德夫下载器”变种QC(Win32.PSWTroj.Delf.qc)是一个下载大量病毒的木马程序。 “QQ大盗”变种QG(Win32.PSWTroj.QQPass.qg)是一个盗取QQ账号和密码的木马程序。一、“德夫下载器”变种QC(Win32.PSWTroj.Delf.qc) 威胁
冠群金辰提示:注意 Win32/Hitpop 病毒2007-08-03 22:23:34
病毒特征 病毒名称:Win32.Hitpop Family 疯狂性:低 破坏性:中 病毒描述: Win32/Hitpop是一族多成分的特洛伊病毒,具有adware功能。它还能显示弹出广告并能下载运行任意文件。 运行时,Win32/Hitpop在%System%目录
僵尸网络日益剧烈 企业需保持高度警惕2007-08-03 21:59:48
专家称对于现在的企业来说,对僵尸网络造成的日益剧烈的和增加的威胁保持清醒是很有必要的,并且应该在为时未晚的时候采取果断的和有效的措施。但是这种事情是说起来容易做起来难的,因为僵尸网络往往是很狡诈的,并
锦囊妙计 解决计算机问题技巧2007-08-03 21:19:26
我们经过长期的摸索和考究,对网络的零零碎碎的安全文档进行了整理,总结出一套解决方案,具体如下:   解决方案:   一、系统安装   1. 磁盘分区格式   1)一台要用来作为网络服务器的Windows Server,硬盘
www.832821.cn/2007s.bmp(2007s.bmp)病毒清除方法2007-08-03 16:17:05
最近网络上又出现一种病毒,名称为:2007s.bmp、http://www.832821.cn/2007s.bmp 病毒。  病毒特征:不管你打开什么网站,都会出现连接地址[http://www.832821.cn/2007s.bmp]。一旦拨号上网,马上占CPU为100%,电脑
仿冒病毒文件wdfmgr.exe清除参考2007-08-03 16:16:18
正规的 wdfmgr.exe 是微软 Microsoft Windows mediaplayer10 播放器的一部分,是一个正常进程,文件就在C:\WINDOWS\system32目录下  现在出现一案例变成了弹出小广告的垃圾程序。需要警惕了!
  服务(详细步骤
kjqhodqf.sys,SVKP.sys,windhcp.ocx等病毒的手动清除2007-08-03 16:05:37
具体问题具体分析,以下为具体日志分析所得,不保证完全相同,没有的略过即可.  1.建议使用XDelBox删除以下文件:  使用说明:添加下面所有路径或在空白处点右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击
MAXTOR迈拓硬盘故障表现修复手册2007-08-03 15:59:42
 1、表现为转一下就停了(美钻1、2代),不是电路板的问题,是FW出错,重写即可。  2、表现为参数错乱,在SYSTEM CONFIGURATIONS处现示为NONE,同上。  3、表现为开机自检在检测硬盘处停留很久,但可正确识别硬
通过MSN传播的IRCBot msnmsg.exe pic.zip 解决方案2007-08-02 23:02:04
病毒名称:Trojan.Win32.Delf.ads(Kaspersky)
  病毒大小:141,824 字节
  样本MD5:ef2e009208e0efef05d149ee06388dd3
  样本SHA1:45e43fb7bd4eb62d524927f5be71240a74c9bb6b
  发现时间:2007.7
  更
系统被改为1987年病毒手动解决参考2007-08-02 23:00:49
 一:问题提出:时间老被修改为1987年,怀疑中毒了。  SREng日志(略)  二:日志分析解决(该解决方法为分析日志所得,具体问题具体分析,只做参考)
 根据SREng扫描日志请按照如下步骤,尝试删除和修复  1.建议
存在安全风险的进程详细分类2007-08-01 21:39:14
存在安全风险的进程包括:木马、病毒、蠕虫、广告软件Adware、间谍软件Spyware  什么是木马?   木马病毒源自古希腊特洛伊战争中着名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出
解决卡巴斯基6.0自动断开连接重新启动2007-08-01 20:58:49
解决卡巴斯基6.0自动断开连接重新启动
  很多使用卡巴斯基6.0都会遇到这种情况:卡巴斯基总是自动断开连接,要重新启动程序。
  解决办法一:到设置---服务,关闭自我保护。
  解决办法二:导致卡巴斯基6.0莫名
木马 mycpri.dll 解决方案2007-08-01 13:17:13
病毒名称:N/A(Kaspersky)
  病毒别名:Trojan.PSW.Win32.RocOnline.bd [exe](瑞星), Trojan.PSW.Win32.RocOnline.bb [dll](瑞星)
      Win32.Troj.XiyouT.vn.87552 [exe](毒霸), Win32.Troj.Online
通过MSN传播的IRCBot intlprinters.exe libcintles3.dll 解决方案2007-08-01 13:15:32
病毒名称:Backdoor.Win32.IRCBot.acu(Kaspersky)
  病毒别名:
  病毒大小:116,224 字节
  加壳方式:PE_Patch NTKrnl
  样本MD5:6a642e1da4faee6dff6dc4a253481cc3
  样本SHA1:9469829af38
MSN传播病毒Backdoor.Win32.IRCBot.acd解决方法2007-08-01 13:12:34
病毒名称:Backdoor.Win32.IRCBot.acd(Kaspersky)
  病毒大小:118,272 字节
  加壳方式:PE_Patch NTKrnl
  样本MD5:71b015411d27794c3e900707ef21e6e7
  样本SHA1:934b80b2bfbb744933ad9de35b
trojan.win32.VB.aqt病毒手动查杀参考2007-08-01 13:11:22
一:问题提出:  对象是c:/recycled/ctfmon.exe 咔吧检测出来是特洛伊木马trojan.win32.vb.aqt ,但是在C:盘也找不到该文件夹。现象:左键打不开D:E:盘。卡巴每次都提示杀掉,但是重启之后又有.......  SREng日志略
文件夹删除不掉的系统的几种解决方法2007-07-30 22:51:51
一、常规解决办法1.注消或重启电脑,然后再试着删除。2.进入“安全模式删除”。3.在纯DOS命令行下使用DEL、DELTREE和RD命令将其删除。4.如果是文件夹中有比较多的子目录或文件而导致无法删除,可先删除该文件夹中
系统被改为2099年或者2088年病毒手动解决2007-07-30 22:35:04
症状:系统时间被改为:2099年1月1日或者2088年  杀毒软件扫描出病毒文件,但清除后依然存在。  目前各个杀毒软件已经截获这个病毒,不久就可以查杀 ,请注意升级。  以下是手动删除方法
恶意HTTP对象'Worm.Win32.Viking.lw'等解决参考2007-07-30 22:33:56
恶意HTTP对象 <hxxp://www.puma164.com/pi/1.exe>: 已检测 病毒 'Worm.Win32.Viking.lw'.
  恶意HTTP对象 <hxxp://rrr.rfhwfhw.com/rfhw.jpg>: 已检测 恶意程序 'Exploit.Win32.IMG-ANI.x'.
  (
通过MSN传播的IRCBot msn.exe libcintles3.dll 解决方案2007-07-30 21:58:30
病毒名称:Backdoor.Win32.IRCBot.acd(Kaspersky)
  病毒别名:Backdoor.Win32.IRCbot.bcg(瑞星)
  病毒大小:116,736 字节
  加壳方式:PE_Patch NTKrnl
  样本MD5:ef5b233300cf8f9c3c9b0a861
“AV终结者”互联网上大肆流窜 危害超熊猫烧香2007-07-29 11:05:49
近日,国内各反病毒中心监测到,一种采用“映像劫持”技术的病毒正在互联网上大肆流窜,其特征为:病毒运行后,会产生一个由数字和字母随机组成的8位名称的病毒进程,并且尝试关闭多款杀毒软件、防火墙和安全工具进程
流氓软件携新技术卷土重来 8749上演“黑吃黑”2007-07-29 10:32:03
一种名为8749的流氓软件正在互联网上大肆传播,并上演了一场“黑吃黑”的流氓软件大战,不但大量用户IE首页被篡改为 www.8749.com,而且一些曾经极具影响力的同类“流氓”软件也被攻击。由于该流氓软件采用了上半年毒