Baidu
金山毒霸 07月 5, 2008 in 毒霸病毒查杀 by 金山杀毒No Comments »

中国网民已达2.2亿多,论数量全球第一,可我们不得不承认一个现实,中国是互联网大国,但并非互联网强国。中国的网络公司们奔赴在寻找资本的艰难旅程中,以纳斯达克上市为荣,美国仍然是中国网络公司发展壮大的一个远程目的地。说到互联网的大哥大,全球来讲还得数美国。无论是赢利规模还是整体状况,美国互联网远远强过中国。造成这种局面的原因是什么呢?

这当然有多方面的原因。有人讲,万维网最早在美国发明,时间因素是一方面。但中国日益庞大的消费市场已经逐渐在弥补因为时间带来的缺陷。何况网络这个行业不象传统行业论资排辈,只要有创新你完全可以实现从零到百的颠覆。因此时间之说显得片面。
(more…)

金山毒霸 07月 5, 2008 in 毒霸病毒查杀 by 金山杀毒No Comments »

本周,利用flash漏洞传播的病毒木马明显上升,在google热搜榜上,ORZ.EXE病毒异军突起,该病毒会破坏多种杀毒软件,释放木马下载器。由木马下载器再完成其它更多木马和病毒的下载,导致系统损坏或盗号现象发生。

有关该病毒的更多信息,请参考:

ORZ病毒攻击实例及完整解决方案(毒霸修复工具见3楼)
http://bbs.duba.net/thread-21934256-1-1.html

和另一篇文章:警惕利用FLASH漏洞传播的对抗型“特务病毒”(orz.exe病毒)
http://bbs.duba.net/thread-21935583-1-1.html

对于此类病毒,您需要将磁碟机专杀和清理专家、毒霸联合使用。当毒霸被破坏不能正常升级时,可以从
http://bbs.duba.net/thread-21934256-1-1.html下载修复工具,以恢复毒霸的升级功能。 (more…)

金山毒霸 07月 5, 2008 in 毒霸病毒查杀 by 金山杀毒No Comments »

今天用清理专家处理了一台病入膏肓的电脑,善用清理专家可以大大减少系统重装的机会。

现象:winxp pro,输入登录口令后,不能显示桌面。

排错经过:
1.正常启动系统,输入登录口令后,按ctrl+alt+del,调用任务管理器,文件菜单下创建新任务。输入c:\windows\system32\dllcache\explorer.exe成功进入桌面。(现在流行的木马,不以破坏系统为目的,通常c:\windows目录下的explorer.exe被破坏或删除时,dllcache下备份的同名文件是可以还原回去的。)

2.登录后发现原有的右键菜单被修改,比如我的电脑上右键,只剩下创建快捷方式,大部分管理功能不可用。运行几个常备的修复工具,均在双击后被病毒删除,该电脑上的杀毒软件早已损坏。

3.在带毒的系统中做注册表修复通常会失败,手动改肯定没有病毒程序快。 (more…)

金山毒霸 07月 4, 2008 in 毒霸病毒查杀 by 金山杀毒No Comments »

最近具有对抗杀毒软件能力的木马下载器又开始出现增多迹象。本篇预警播报中的病毒就是一个对抗型下载器。它和它的若干变种频繁出现于网络中。

病毒进入电脑后,释放文件ccwlae080420.exe、ccwld32_080420.dll、ccwld16_080420.dll到%WINDOWS%\system32\目录中。如释放成功,则在文件%WINDOWS%目录下生成一个ccwl16.ini文件,并在其中记录相关信息。

病毒利用映像劫持技术,修改注册表,使目前市面上常见的多款杀毒软件瘫痪,并加载之前释放出的dll文件,修改IE浏览器的默认首页,使得用户在启动IE时,会被引导到病毒作者指定的网站。同时,病毒建立远程连接,下载大量的盗号木 (more…)

金山毒霸 07月 4, 2008 in 毒霸病毒查杀 by 金山杀毒No Comments »

这个下载器利用感染其它文件或人工发送的方式传播。当它进入用户电脑、且被激活后,就会立即搜索系统桌面文件explorer.exe,将其感染。当电脑再次启动时,病毒就会随着explorer.exe的启动被激活,它释放正常文件执行,并紧跟着执行自己的文件。

病毒中设置得有定时器,它每隔一段时间就检查自身附带的网址http://i***e0***.com/p是否可以连接。如果网络连通,病毒就下载一份列表文件,在根据列表中的地址去下载更多其它病毒文件并执行。经毒霸反病毒工程师检查,这些病毒都是各类网游、网银盗窃木马。如果进入系统运行,将可能给用户造成财产损失。 (more…)

金山毒霸 07月 3, 2008 in 毒霸病毒查杀 by 金山杀毒No Comments »

此木马及其家族成员近来出现很多变种,值得注意。

  病毒在系统盘的%WINDOWS%\SYSTEM32\文件夹中释放出文件d9dx.dll和mpwdeapi.dll,然后就修改注册表,将自己配置为开机自启动。

  当电脑重新启动,病毒就运行起来。它会枚举进程,然后展开监视,秘密记录下用户输入的类似网游帐号和密码的数据。并在后台悄悄连接病毒作者指定的远程地址,将记录到的数据发送出去,让玩家遭受虚拟财产的损失。 (more…)

金山毒霸 07月 3, 2008 in 毒霸病毒查杀 by 金山杀毒No Comments »

这个病毒文件是一个类似灰鸽子那样的黑客木马。它的相关变种近日突然增多,毒霸反病毒工程师认为这是病毒制作集团使用病毒生成器疯狂生产的结果。此木马和它的变种们的主要目的是记录用户系统的一些关键数据,并把他们发送到病毒作者指定的地址。如果黑客掌握了这些数据,将可能对用户系统的安全构成威胁。

  病毒将自己的文件释放到系统盘中,有%WINDOWS%\uninstall\rundl132.exe和Logo1_.exe,系统盘根目录下的sample.exe.exe,以及%WINDOWS%\TEMP\目录中的$$a0199.tmp和$$a0199.bat。然后就在系统中建立配置文件,实现自启动。 (more…)

金山毒霸 07月 3, 2008 in 毒霸病毒查杀 by 金山杀毒No Comments »

关于50元面值金山一卡通无法充毒霸产品的说明

尊敬的用户,您好!

应广大用户要求,为了能让新上市的50元面值金山一卡通也可以充值毒霸产品,我们正在进行充值平台的调整,预计7月20日左右开通,在这期间如果您遇到此问题,您可以在线提交您的50元面值金山一卡通卡号,我们进行核对后会提供给您临时的解决办法。感谢您的理解与支持!

2008-07-03
金山软件客服中心
来源: 金山软件客服中心

Next Page »