发烧论坛

注册

 

发新话题 回复该主题

紧急通知 [复制链接]

1#
紧急通告: 请大家要速传!如果你收到一张带有《汶川速递!》的图片文件。在任何环境下都不要打开它,且立即删除它。如果你打开了它,你会失去个人电脑上的一切东西。这是一个新的病毒,已经确认了它的危险性,而杀毒软件不能清除它。他的目标是摧毁个人电脑。

考证结果:

将产生的病毒文件为fmsbbqi.dll/exe, yuiabct.exe/dll, bincdwsa.dll/exe, winsvr64.dll/exe,ptshell.exe/dll,dionpis.exe/dll,ticisms.exe/dll
病毒文件在windows/system32\
msosdrop00.dll,
msosfmsq00.dll,
msoscqit00.dll,
msosdohs00.dll,
nicozftp00.dll,
msosping00.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
"AppInit_Dlls"=hex(2):6d,00,73,00,6f,00,73,00,64,00,72,00,6f,00,70,00,30,00,30,\
  00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,66,00,6d,00,73,00,\
  71,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,63,\
  00,71,00,69,00,74,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,00,6d,00,73,00,\
  6f,00,73,00,64,00,6f,00,68,00,73,00,30,00,30,00,2e,00,64,00,6c,00,6c,00,2c,\
  00,6e,00,69,00,63,00,6f,00,7a,00,66,00,74,00,70,00,30,00,30,00,2e,00,64,00,\
  6c,00,6c,00,2c,00,6d,00,73,00,6f,00,73,00,70,00,69,00,6e,00,67,00,30,00,30,\
  00,2e,00,64,00,6c,00,6c,00,00,00

在安全模式下无法删除.在cmd 下用命令导出进程所调用的Dll文件.只有
System Idle Process            0 暂缺                                        
System                         4 暂缺                                        
smss.exe                     796 ntdll.dll                                    
csrss.exe                    852 ntdll.dll, CSRSRV.dll, basesrv.dll,          
                                 winsrv.dll, USER32.dll, KERNEL32.dll,        
                                 GDI32.dll, LPK.DLL, USP10.dll, msvcrt.dll,  
                                 ADVAPI32.dll, RPCRT4.dll, sxs.dll  
这几个进程没有调用以上病毒文件.
其他全部调用.
破解方法:
在msosdrop00.dll,
msosfmsq00.dll,
msoscqit00.dll,
msosdohs00.dll,
nicozftp00.dll,
msosping00.dll这个几文件右键属性.安全项.把所有用户的权限都设为拒绝读取与运行.
重启电脑就可以删除了.再到注册表里清除一下.就OK 了.



如果你的磁盘格式为FAT32,这种格式是不能设置安全配置的,需要转换成NTFS格式才行

命令:

        convert c: /fs:ntfs            (c:代表c盘)
最后编辑clk 最后编辑于 2009-07-17 00:22:03
分享 转发
CLK发烧信号线!
淘宝: http://shop35466467.taobao.com
TOP
2#

收到
TOP
3#

谢谢楼主的信息!
TOP
4#

谢谢楼主的提醒。
生命的精彩在于把握浪漫与现实间的契合
TOP
5#

真有这么厉害?  LZ中招了吗?
壮士豪情怀天下
英雄仗义本无名

江门市青年音响爱好者协会
TOP
6#

谢谢楼主的提醒。
TOP
7#

谢谢
春有百花秋有月,夏有凉风冬有雪,
若无闲事挂心间,便是一年好时节!
TOP
8#

谢啦!
玩音响,就是玩细节!
TOP
9#

收到
TOP
10#

收到
TOP
11#

收到
留住时光
TOP
12#

感谢
提琴上的屋顶手
TOP
13#

知道!
TOP
14#

糟糕,正在看,没问题啊。。

啊。。。。中招了。。。要开始自动格式化了。。。

啊。。。啊。。。。
TOP
15#

谢谢楼主的提醒。
TOP
16#

太卑鄙了,利用大家对震区的关注来传播病毒!
TOP
17#

感谢 CLK
DAT / MD/ 专业CD刻录机 玩家俱乐部
http://www.jd-bbs.com/viewthread.php?tid=1483798&extra=page%3D2
TOP
18#

感谢ok
得闲冇事吹Bee Bee
TOP
19#

收到
TOP
20#

回复 1# clk 的帖子

谢谢楼主的提醒。
TOP
发新话题 回复该主题