找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 232|回复: 2

恶性病毒现身:穿透还原卡 杀死杀毒软件

[复制链接]
发表于 2006-6-5 17:51:00 | 显示全部楼层 |阅读模式

前段时间我们的群里就有人中了这种病毒,在群里发信息!

近几天许多Q群中蔓延着以下信息:
  看看啊. 我最近的照片~ 才扫描到QQ象册上的 ^_^ ! www。search_2.shtml。cgi-client-entry.photo.39pic.com/qq%xxxxxxE5%86%8C2[为了防止网友错点有害链接,将“.”换为了“。”]
  大家看到以后千万别点,会产生灾难性后果。这个具有穿透性传染力的病毒可以抵御还原卡和还原软件的防护。

  Worm.Logo.b病毒
  “logo”蠕虫病毒,该病毒通过IPC共享进行传播,会感染系统中的可执行文件。病毒还会从网上下载木马,从而窃取感染机器上的敏感信息。
  此木马可以在局域网中传播,能穿透冰点、还原精灵的等还原软件。自动在QQ上发传播,而且病毒针对全盘,用Ghost恢复C盘是没用!
  2006-6-1 21:25:24 Encountered and terminated CoolWWWSearch.Oslogo in C:bootconf.exe!
  2006-6-1 21:25:30 已拒绝 value "load" (new data: "C:WINDOWSrundl132.exe") 已修改 in NT startup!
  2006-6-1 21:25:55 已拒绝 value "shoket" (new data: "C:WINDOWSsystem32SHELLEXTsvchs0t.exe") 已添加 in System Startup global entry!
  2006-6-1 21:25:58 已拒绝 value "jiahus" (new data: "C:WINDOWSsystem32svchqs.exe") 已添加 in System Startup global entry!
  2006-6-2 11:18:36 已拒绝 value "UserInit" (new data: "C:WINDOWSsystem32userinit.exe") 已修改 in Winlogon!
  2006-6-2 11:18:53 已拒绝 value "UserInit" (new data: "C:WINDOWSsystem32userinit.exe") 已修改 in Winlogon!

珊瑚虫论坛中monfan的spybotlog记录
  主要症状:
  1、占用大量网速,使机器使用变得极慢。
  2、会捆绑所有的EXE文件,只要一运用应用程序,在winnt下的logo1.exe图标就会相应变成应用程序图标。
  3、有时还会时而不时地弹出一些程序框,有时候应用程序一起动就出错,有时候起动了就被强行退出。
  4、网吧中只感梁win2k pro版,server版及XP系统都不感染。
  5、能绕过所有的还原软件。

 楼主| 发表于 2006-6-5 17:51:00 | 显示全部楼层
大家要及时更新杀毒软件!
回复

使用道具 举报

发表于 2006-6-5 20:32:00 | 显示全部楼层

呵呵, 可惜啊, 我们没有电脑上网, 全在网吧里上的, 大不了重起一下, 呵呵

不过还是要谢谢楼主哦……

友情提示!

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表