咨询电话:27831306 27828386返回总站 设为首页 加入收藏
网站首页新闻中心学院介绍教学特色师资力量课程体系在线报名
就业服务校园学员作品展示技术空间工具下载教育博客社区论坛

点击头像在线咨询 软件咨询师 软件咨询师 软件咨询师 网络咨询师 网络咨询师 网络咨询师
咨询电话:27831306 27828386 (在线时间:8:00-20:00)
1网络安全
1 您现在的位置: 中华IT教育网 >> 天津 >> 技术空间 >> 网络安全 >> 天津正文 1
 
1
流氓软件归来 8749完整解决方案
发布时间:
 2007-8-1 11:27:19
点击次数:
 

        8749每次入侵后生成的程序是随机的,不同的电脑中招后会发现不同的程序,而且还破坏了安全模式,并监视注册表键,即使您使用金山毒霸的AV终结者专杀工具,也不能在其运行时,修复被破坏的安全模式,造成手工解除非常困难。

  金山毒霸已经紧急升级了有关8749的特征库,需要将金山毒霸查毒和金山清理专家的文件粉碎器结合使用,将8749清除掉。金山清理专家也正在紧急升级中,升级后,可顺利将8749清除。已经受8749困扰的用户,可参考以下步骤修复系统。

  1.使用金山清理专家,程序会自动检测恶意软件,检测到8749病毒后,点击全选,再点清除选中项。

流氓软件归来 8749完整解决方案
2.立即重启电脑,使用金山清理专家修复被病毒破坏的注册表,修复被病毒添加的加载项
  3.下载AV终结者专杀工具修复被破坏的安全模式。
  4.右键单击我的电脑,选择属性,点击“系统还原”标签页,把禁用的勾去掉。建议至少要选择保护C分区,在系统遇到紧急故障时,利用系统还原可以减少恢复系统的成本。
  毒霸用户发现病毒无法处理时,推荐下载清理专家2.0
  8749病毒详细分析报告
  病毒行为:
  1.使用删除文件,移动文件,写入空信息等三种方式清空HOST文件
  2.病毒利用文件占用技术,实现对自身程序文件的保护
  3.修改注册表键,禁用XP的系统还原
  Software\Microsoft\Internet Explorer\Search
  Software\Microsoft\Internet Explorer\Main
  4.添加注册表启动项,因病毒名是随机生成,不同的电脑,感染的文件并不完全一致。修改注册表HKLM\software\microsoft\windows\currentversion\runonce,实现自动注册组件。
  5.破坏安全模式(清空注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot下的所有项目),使你不能进入安全模式调试系统。启动系统到安全模式会蓝屏
 6.终止所有包含下列字符的窗口的进程。
  btbaicai
  wopticlean
  360safe
  8749病毒
  8749专杀
  卡卡
  安全卫士
  IE修复
  8749.com病毒
  清除8749
  删除8749
  7.子DLL,每20分钟从http://up.yinlew.com:8080/hellohost515.ini?p=%s&t=%d下载一个要阻止访问的网站列表,下载后的文件保存在%sys32dir%\andttrs文件中。类似以下内容:
  125.91.1.20 www.kzdh.com
  125.91.1.20 www.7255.com
  125.91.1.20 www.7322.com
  125.91.1.20 www.7939.com
  125.91.1.20 www.piaoxue.com
  125.91.1.20 www.feixu.net
  125.91.1.20 www.6781.com
  125.91.1.20 www.7b.com.cn
  125.91.1.20 www.918188.com
  125.91.1.20 hao.allxue.com
  125.91.1.20 good.allxue.com
  125.91.1.20 baby.allxue.com
  125.91.1.20 www.allxue.com
  125.91.1.20 about.lank.la
  125.91.1.20 www.x114x.com
  125.91.1.20 www.37ss.com
  125.91.1.20 www.7k.cc
  125.91.1.20 www.73ss.com
  125.91.1.20 www.hao123.com
  125.91.1.20 www.81915.com
  125.91.1.20 www.9991.com
  125.91.1.20 www.my123.com
  125.91.1.20 www.haokan123.com
  125.91.1.20 www.5566.net
  125.91.1.20 www.gjj.cc
  125.91.1.20 www.2345.com
  125.91.1.20 www.123wa.com
  125.91.1.20 www.ku886.com
  125.91.1.20 www.5icrack.com
  125.91.1.20 www.jjol.cn
  125.91.1.20 www.xinhai168.com
  125.91.1.20 ooooos.com
  125.91.1.20 www.ooooos.com

[1] [2] 下一页


  • 上一个天津:

  • 下一个天津:
  • 1 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口 1
     
     

    ·课程设置
    软件工程师课程体系 电话:27831306
    ·校区公告

    普通天津08年就业好机会
    普通天津SOHU新闻:华育国际被评为最受推崇的教育品…
    普通天津SOHU网采访华育国际总裁张大力

    ·就业明星

     
    ·热点新闻

    普通天津2008中国与世界迈向同一个开源梦想
    普通天津Web2.0之父预测08年互联网
    普通天津软件外包升级天津高端服务业
    普通天津大学时代曾沉迷游戏成绩差
    普通天津华育为我的人生添彩

    ·技术空间

    普通天津SCA java编码入门
    普通天津JDK 6新特性
    普通天津网络管理员十大招解决服务器管理错误
    普通天津防范病毒必须先认识病毒
    普通天津服务器系统维护与安全配置

    华育教育集团: 天安门 │ 中关村 │ 天津 │ 济南 │ 青岛 │ 辽宁 │ 江西 │ 哈尔滨

    华育国际教育集团 天津分校 2005 ©版权所有 京ICP备05007567号