“安全杀手下载者”(Win32.Hack.Popwin.126976),这是一个下载者。该病毒运行后,会立即从网络上下载大量的病毒,种类繁多。同时,它还会关闭一些常用杀毒软件,逃避杀毒软件的查杀。此外,该病毒会严重占用系统资源,并且会向网络发送数据,占用网络资源。
“木马下载者217088”(Win32.Troj.BHO.qn.217088),这是一个下木马载者。该病毒运行后,会立即从网络上下载病毒配置文件,并根据该文件下载更多其它木马病毒。在它下载下来的木马中,有不少是广告木马和盗号木马。
一、“安全杀手下载者”(Win32.Hack.Popwin.126976) 威胁级别:★★
病毒进入电脑系统后,在系统盘的%WINDOWS%\system32\目录下释放出三个病毒文件,分别是9DEC0780.EXE、A01E1B60.DLL,以及Install2145.exe。然后,病毒就修改注册表,将9DEC0780.EXE这一病毒文件的相关数据写入注册表启动项,使得病毒以后每次都能随着系统的启动而自动运行起来。
当它顺利地运行起来后,就会立即搜索当前电脑中是否运行得有杀毒软件,如果有,它就会将之前生成的A01E1B60.DLL病毒文件注入到系统进程中,把杀毒软件强行关闭。在它的“杀软黑名单”中,包含了目前国内用户常用的各厂家产品。
如果成功解决掉杀毒软件,病毒就会在用户无法知晓的情况下迅速建立远程连接,从黑客指定的地址下载一份病毒列表,然后根据这张列表去下载更多其它病毒到用户电脑中运行,给用户造成无法估计的破坏。
二、“木马下载者217088”(Win32.Troj.BHO.qn.217088) 威胁级别:★★
病毒进入用户的电脑系统后,会在系统盘的%WINDOWS%\system32\目录下释放出病毒文件MSSCKETS.DLL和MSWSOCK2.DLL,同时还会在%Documents and Settings%\Administrator\Local Settings\Temp\目录下释放出一个1F.tmp_TMP.dll病毒文件。然后,它就擅自修改注册表,将自己的相关数据写入其中,实现随系统启动而自动运行之目的。
当病毒顺利运行起来后,它就随时盯着用户的IE浏览器进程,只要发现用户启动IE,它就会立即发作,悄悄建立远程连接,从http://i**pen.y**ames.com/ie**wn/这个由病毒作者指定的地址下载一份配置文件。这份配置文件可用于控制着该木马是否下载病毒、是否弹出广告、是否修改用户主页等等动作,它里面还存放着最新的其它木马病毒的下载地址。以及弹出广告的引导地址等数据。
如果病毒根据配置文件完成了对其它木马病毒的下载,用户使用IE浏览器时,就会遭受大量广告的骚扰。同时,用户电脑上安装的游戏也会被病毒下载下来的盗号木马偷去帐号和密码。
金山反病毒工程师建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全。
2.由于玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2008年1月7的病毒库即可查杀以上病毒;如未安装金山毒霸,可以登录http://www.duba.net免费下载最新版金山毒霸2008或使用金山毒霸在线杀毒来防止病毒入侵。拨打金山毒霸反病毒急救电话010—82331816,反病毒专家将为您提供帮助。
光说他是什么软件也不说怎么解决啊?
win32.troj.unknown.290120
就是这个病毒,金山杀不了。每次打开程序或者文件的时候都会弹出来!
多弄几个专杀给我们用好了,不然解决不好
C:\WINDOWS\system32\drivers\s25z.sys Win32.Troj.HmirT.vy.22304
这个怎么杀不了啊!有高手说说怎么杀啊!谢谢了
毒霸2008还是不错的,我连中三次,都能清楚干净
win32.troj.unknown.290120
金山杀不了。每次打开程序或者文件的时候都会弹出来
病毒 2008-01-03 11:14:30 E:\QQ2007II_Beta2SP1.exe Win32.LwyLoad.a.138168 清除成功
病毒 2008-01-03 11:11:33 D:\程序\蒙泰软件备份\蒙泰1\Install\DTPW.EXE Win32.LwyLoad.a.138168 清除成功
病毒 2008-01-03 11:14:30 E:\QQ2007II_Beta2SP1.exe Win32.LwyLoad.a.138168 清除成功
这是什么病毒~!!! 金都杀不完 每次杀了 隔一段时间又出来了
病毒 2008-01-03 11:14:30 E:\QQ2007II_Beta2SP1.exe Win32.LwyLoad.a.138168 清除成功
恩啊,我之前就是中了这个,快疯了……
不过已经解决了
我用了毒霸和金山清理专家查杀
然后用“AV终结者/8749 ”的专杀保护毒霸不被关闭
大家可以试试看,这几个软件不冲突的
我感染盗号木马,多亏毒霸啊
win32.troj.hmirt.wy.23680这个病毒名金山毒霸解决不了,希望能解决
win32.troj.hmirt.wy.23680
这个目前的金山杀不了,希望及时解决
升级毒霸到2008年1月7的病毒库即可查杀以上病毒
1月7日??? 现在才几号呀?
就是这个病毒,金山杀不了。每次打开程序或者文件的时候都会弹出来
断网在杀啊
现在我中了跟”关闭”差不多的金山杀不走“咋办?
我是金山07的用户我的实时监控总是被关闭.磁盘格式化也没有用.还有金山的客服电话我打了十遍一遍也没有通,我真服了.我对金山真的挺失望的.
我用的是卡巴,不知道金山怎么样。总觉得卡巴对电脑有点冲突,还有点慢。金山快么?下次试试好了~~
安全杀手病毒来了可以把所有的杀毒软件都给关闭了,大家快去升级金山毒霸2008啊!
我连续及此中这个病毒了都不中的怎么中的
无奈四了
到社区去求救好一些
希望金山越做越好
202个呀~~~~~~~~~~~~~~~~~
我的电脑感染了病毒但金山毒霸不但杀不了还扫描不出来
经常出来个假冒QQ医生 广告 杀了又出来 怎么办啊?
每次杀完都会跑出病毒来,金山快想办法解决呀!!!!!!!
就是这个病毒,金山杀不了。每次打开程序或者文件的时候都会弹出来!
赶快解决啊, 光说了有什么用,气死了
文件实时临控一开机就被关了,金山的牛逼人在哪里? 毒霸只能升级到6号的, 病毒出来这么久了还不能杀? 金山毒霸是干什么吃的?
是这个,怎么解决呢!目前是无法打开有杀毒软件的文件夹,无法安装和进入杀毒网站.这是我们办公室的电脑现状.
