dhapri.dll木马的解决方案2007-07-18 16:55:22
 病毒名称:Trojan-Downloader.Win32.Small.exh(Kaspersky)病毒别名:Trojan.PSW.Win32.Zhengtu.jzr [exe](瑞星), Trojan.PSW.Win32.XYOnline.be [dll](瑞星)病毒大小:10,540 字节加壳方式:UPack样本MD
S168.exe、msvcrt.dll、Relive.dll木马群的解决2007-07-18 16:54:32
样本来至卡饭,算是个下载器吧.  比较恶劣,可能导致杀软监控初始化失败!  样本分析:  运行S168.exe  释放:  C:\Program Files\Common Files\Relive.dll 14895 字节  C:\Program Files\Internet Ex
木马下载者wniapsvr.exe的手动解决2007-07-18 16:53:44
 昨天帮助同学杀毒发现了这个新的木马下载者,今天有幸又在某挂马网站里发现了这个病毒,所以写一下分析。  File: wniapsvr.exe  Size: 24333 bytes  File Version: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158
U盘病毒CMD32.exe分析手动解决2007-07-18 16:52:56
 详细资料:文件变化: 释放文件%Windows%\CMD32.exe%System%\voice.cpl%System%\timedate.cpl各分区根目录释放X:\autorun.infautorun.inf 内容 [autorun]Open=EvilDay.exeshellexecute=EvilDay.exeshel
msvcrt.dll Relive.dll msvcrt.bak病毒变种解决方案2007-07-18 16:51:53
病毒名称:Virus.Win32.AutoRun.bk(Kaspersky)病毒别名:Trojan.PSW.Win32.Agent.qs(瑞星)病毒大小:23,087 字节加壳方式:PE_Patch.UPX UPX样本MD5:3d4d01638f3e206c7bbbde769a3f2182样本SHA1:8d6d71216a5881
黑客炫耀用木马轻松入侵网银 木马已公司化运作2007-07-14 20:03:02
近日,某个QQ群里,一名神秘的黑客连续发出了多张截图,吹嘘其如何“进入网络银行”。这些截图都是他“攻陷”他人的网络银行账户后截取的,其中一张显示,被侵入的银行账户余额有500万元之多。甚至,这名黑客还爆料,
Trojan.Spy.IeBho.e病毒的手动清除2007-07-13 17:27:55
1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。   清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件
Virus.Win32.AutoRun.en病毒的手动清除2007-07-13 17:26:27
一个盗Q的病毒,以前在反毒区的网友日志里比较常见。  有幸抓到了只,解剖!   =。=  Aditional information   File size: 32873 bytes   CRC32     : 5FD03479  MD5: 4fda
Relive.dll msvcrt.dll木马的手动清除2007-07-11 19:32:04
文件名称:  S168.exe  病毒名:  kaspersky: N/Aw  rising: N/A  详细资料:  文件变化:  释放文件  %ProgramFiles%\Common Files\Relive.dll  %ProgramFiles%\Internet Explorer\msvc
msapi.dll mssock.sys木马手动解决指南2007-07-10 15:33:59
病毒名称:Trojan.Win32.Agent.anj(Kaspersky)病毒别名:Trojan.PSW.Win32.Agent.ow [exe](瑞星), Trojan.PSW.Win32.YBOnline.d [dll](瑞星)      Trojan.PSW.Win32.Agent.ow [sys](瑞星)      Wi
cbkhqby.exe,mkwrioy.exe,otgjxei.exe病毒的手动查杀2007-07-10 15:32:35
开机有otgjxei.exe和mkwrioy.exe两个进程,无法结束。且有以下症状:  1、无法执行杀毒软件.包括卡巴斯基和360等。用卡巴斯基无效,先说授权不对.然后重启;用AVG查得出来,但是只能隔离或者忽略,隔离无效。  2
SMSS.exe hook.dll fOxkb.sys病毒的手动解决2007-07-10 15:31:47
 病毒名称:Trojan-PSW.Win32.OnLineGames.qw [dll](Kaspersky), Rootkit.Win32.Agent.fy [sys](Kaspersky)  病毒别名:Trojan.PSW.Win32.JHOnline.a [exe](瑞星), Trojan.PSW.Win32.OnlineGames.dba [dll]
dllhost32.exe mh104.dll病毒的手动解决2007-07-10 15:23:20
 病毒名称:Trojan-PSW.Win32.OnLineGames.xn [dll](Kaspersky)  病毒别名:Trojan.PSW.Win32.OnlineGames.cyd [exe](瑞星), Trojan.PSW.Win32.OnlineGames.daj [dll](瑞星)  病毒大小:7,836 字节  加
Win32.Iuhzu.a卤猪病毒的分析解决2007-07-10 15:11:50
  最近这个病毒似乎很流行,但一直没有拿到样本,今天拿到了,分析了一下,发现以前分析过类似行为的病毒,但那个时候好像不叫这个名字,并且那个时候的病毒与现在的也有些不同。下面是今天这个病毒的分析  病毒
提防木马连接恶意站点并下载病毒2007-07-08 20:05:28
7月4日:今日提醒用户特别注意以下病毒:“拨号器”变种FN(Win32.Troj.Dialer.fn)和“武林大盗”变种XN(Win32.PSWTroj.OnlineGames.xn)。   “拨号器”变种FN(Win32.Troj.Dialer.fn)是一个会自动连接指定站点的恶
只需这几招:拒绝重复感染病毒2007-07-08 20:00:39
最近在论坛上不断看到有网友求助 磁盘分区不能双击打开;插入U盘导致感染病毒;          中了病毒后明明完全重装了系统(指格式化系统盘后重装 或者是ghost恢复 下同),但是病毒依然
用病毒木马进程速查表检查系统2007-07-08 19:59:30
Server 1. 2.exe → Spirit 2000 1.2fixed Sy***plr.exe → 冰河 Intel.exe → 传奇叛逆 Syshelp.exe → 恶邮差病毒 Internet.exe → 传奇幽灵 Sysprot.exe → Satans Back Door         &
巧妙清除并防范局域网中的ARP病毒2007-07-08 19:57:06
 现在局域网中感染ARP病毒的情况比较多,清理和防范都比较困难,给不少的网络管理员造成了很多的困扰.下面就是个人在处理这个问题的一些经验,同时也在网上翻阅了不少的参考资料.     ARP病毒的症状     &n
关于木马病毒的六种启动方式2007-07-08 19:54:27
木马是随计算机或Windows的启动而启动并掌握一定的控制权的,其启动方式可谓多种多样,通过注册表启动、通过System.ini启动、通过某些特定程序启动等,真是防不胜防。其实只要能够遏制住不让它启动,木马就没什么用了
广告木马 koowoo.exe的分析手动解决2007-07-08 19:20:10
文件名称:  koowoo.exe病毒名:  kaspersky: N/A,rising:Trojan.DL.Win32.VB.nym详细资料:文件变化:释放文件%WINDOWS%\koowoo.exeC:\koowoo各分区根目录释放X:\autorun.infX:\koowoo.exeautorun.inf 内
TIMHost.exe TIMHost.dll病毒的解决方案2007-07-08 19:19:09
 病毒名称:Backdoor.Win32.Delf.ash [exe](Kaspersky), Trojan-PSW.Win32.OnLineGames.yn [dll](Kaspersky)病毒别名:Trojan.PSW.Win32.RocOnline.m [exe](瑞星), Trojan.PSW.Win32.RocOnline.b [dll](
LYLOADER.EXE LYMANGR.DLL MSDEG32.DLL病毒解决方案2007-07-08 19:18:27
病毒名称:Trojan-PSW.Win32.OnLineGames.nn(Kaspersky)病毒别名:Trojan.PSW.Win32.XYOnline.ah(瑞星), Trojan.PSW.Win32.OnlineGames.cwz(瑞星)      Win32.Troj.OnlineGames.nn.94208(毒霸)病毒大小
关于CPU内嵌的防病毒技术2007-07-04 21:15:57
可以从两个角度对此类问题进行解释:  1、CPU内嵌的防病毒技术   2、缓冲区溢出(buffer overrun)       CPU内嵌的防病毒技术:是一种硬件防病毒技术,与操作系统相配合,可以防范大部分
visin.exe TIMPlatform.exe病毒的手动清除教程2007-07-04 21:15:00
 病毒名称:Trojan-Downloader.Win32.Small.czl(Kaspersky)病毒别名:Trojan.PSW.Win32.LMir.hrq(瑞星), RootKit.Win32.CallGate.b [sys](瑞星)      Win32.Hack.Unknown.114688(毒霸)病毒大小:2
Kvsc3.exe Kvsc3.dll网游木马清除教程2007-07-04 21:14:08
 病毒名称:Trojan-PSW.Win32.OnLineGames.zl(Kaspersky)病毒别名:Trojan.PSW.Win32.OnlineGames.cql(瑞星), Trojan.PSW.Win32.SunOnline.f [dll](瑞星)      Win32.Troj.PSWGameT.lk.17408(毒霸)
debug.exe,gbk.com,autorun.inf等病毒手动清除教程2007-07-04 20:59:52
 病毒释放文件 C:\WINDOWS\Debug\debug.exeC:\WINDOWS\Web\css.cssC:\MSDOS.logC:\WINDOWS\Temp\~tmp83.tmp在D盘 E盘下 生成gbk.com和autorun.inf    C:\WINDOWS\Web\css.css插入其他进程
My123病毒重现江湖 新变种横扫互联网2007-07-03 21:49:57
7月2日消息,近日一款名为“Trojan/Win32.Adload.dx”的病毒突然在网络上疯狂传播,目前已经有大量网民中招。据悉,该病毒的前身便是去年名噪一时、感染多达200万台电脑的恶意程序My123。      
Myalbum2007.zip,sysprinters.dll病毒的分析和手动清除2007-07-03 21:25:18
此毒在windows文件夹释放一个Myalbum2007.zip(图1);在system32文件夹释放一个sysprinters.dll。此dll可插入多个应用程序进程。  中招后,SRENG日志可见下列异常:  启动项目(详细步骤:打开SREng-启动项目-
手动清除servet.exe病毒2007-07-02 18:57:21
清除方法:    关闭不必要的进程,断开网络  1、打开冰刃,看到IE和CMD的进程关掉,还有system.exe(C:\Windows\下的),就是那个灰鸽子``因为是Hook隐藏,所以IS会以红色显示,也把他关闭咯``  2、使用冰刃
木马romdrivers.dll romdrivers.bak的手动解决方法2007-06-27 20:44:50
 病毒名称:Virus.Win32.AutoRun.p(Kaspersky)病毒别名:Worm.Win32.Agent.i(瑞星)      Win32.Troj.RomDrivers.g.61490 [dll] (毒霸)病毒大小:20,039 字节加壳方式:UPX样本MD5:4e851ecbc46c3c9b