病毒
ycc2007
这个作者很懒,什么都没留下…
展开
-
ALG.EXE网络病毒
突然好多台电脑的瑞星监控中心报告发现网络攻击,Blaster rpc exploit 攻击135,Ms04-11 expoit攻击445端口,接着很多电脑就出现了services.exe128重启,看起来很像冲击波发作,可冲击波补丁早就打了的呀,怎么还会重启? 再打瑞星提示的这两个补丁不能解决重启的问题,要打KB921883补丁才能解决重启的问题,这好像是魔波的补原创 2006-09-27 22:09:00 · 1947 阅读 · 1 评论 -
未解决!win32.parite.a
还以为ALG病毒已被控制住了,但今天又出现了攻击135的警报,还是前天最初的那台机,一看,ALG是没有,但又有新的病毒在运行,至所以怀疑他们是一伙,那是因为C:/下同样有一个!submit目录,放的就是正在运行的程序,应该算是变种,这次瑞星有报win32.parity.a,感染了全部的EXE文件,光用瑞星杀的话,每次它都报清除成功,但重启又春风吹又生,关键要找出内存的驻点,并干掉,费了原创 2006-09-28 19:00:00 · 798 阅读 · 0 评论 -
如何防范网络型病毒
1、打补丁;2、杀毒软件更到最新3、安装防火墙4、关闭不必要的端口具体内容待补。原创 2006-10-10 14:26:00 · 649 阅读 · 0 评论 -
lsass.exe关机代码259
一台电脑出现lsass.exe即将关机,代码是259,这个关机现象和三波很类似,估计又是新变种,因为三波的补丁都有打过。 用卡卡上网助手一查,发出有LSP异常,出现了一项"winhttps.dll",这不是系统原有的东东,肯定不是好东西,删除后,没有再出现关机提示了。原创 2007-04-27 13:08:00 · 1390 阅读 · 1 评论