当前位置:首页 > 互联网 > 正文内容

飘雪病毒恶意修改主页---你清除它了吗?

cmc19年前 (2006-10-29)互联网869
今天下午转了几个下载网站,找到了几个漂亮的xp主题,忍不住下载来装上来试试,没想到漂亮的主题装好了,但IE的主页却被修改成了www.piaoxue.com。

用了几个清理的软件来清理,都不能修复,其中包括平时非常信赖的《超级兔子》清理工具,还有杀马的好手ewido。打开我的杀毒软件瑞星,19日的瑞星病毒播报,赫然出现了这个病毒:

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它们是:“广告Rootkit(Rootkit.ADS)”病毒。该病毒会将用户的IE浏览器首页锁定为“飘雪网站导航”,且无法修改。
本日热门病毒:

“广告Rootkit(Rootkit.ADS)”病毒:警惕程度★★★☆,Rootkit,通过恶意网站传播,依赖系统:WIN9X/NT/2000/XP。

该病毒运行后,会在系统目录下生成名为lzx32.sys的文件,并创建名为pe386的系统服务以实现随系统启动自动运行。该病毒会自动将用户的IE浏览器主页锁定为一个名为“piaoxue(飘雪)上网导航”的网站,以提高该恶意网站的访问量。病毒采用Rootkit技术,隐藏自身文件和注册表信息,使它很难被一般用户发现和清除。

反病毒专家建议电脑用户采取以下措施预防该病毒:1、建立良好的安全习惯,不打开可疑邮件和可疑网站;2、很多病毒利用漏洞传播,一定要及时给系统打补丁;3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;4、安装带有“木马墙”功能的个人防火墙软件,防止密码丢失。

看了播报,升级瑞星到最新版。杀了一遍毒,什么都没有发现。看来瑞星还没有及时找到应对办法。

上网四处搜索果然有很多的网友都中了飘雪,了解了一下飘雪的特征:

该病毒创建隐藏的服务项
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pe386]
并释放隐藏文件
C:\Windows\System32\lzx32.sys

但是lzx32.sys找个半天却没有找到,隐藏的非常好。看来得用具有清理Rootkit的清理工具了,网上有很多咱这样的软件RootkitRevealer、BlackLight、Rkdetector、gmer.exe、endoscope.EXE、DarkSpy、Anti-Rootkit等等,选了gamer.exe,仍不能清除。

汗!这个可恶的飘雪就这样霸占我的IE了,这么专业的流氓,我是没办法了。更可气的是,那个piaoxue导航网站却说是一些推广商的恶意推广才使中毒者锁定他们的主页的,并声称如果想解除锁定,就得放弃使用IE,并向你介绍使用捆绑了流氓搜索的火狐浏览器。这完全是别有目的的推销。刚开始有了重装系统的打算,忽然想到system32这个目录应该是驱动程序的常驻地。以前使用过的《windows清理助手》似乎可以清理一些恶意的驱动。于是来到www.arswp.com下载了最新版本。接下来就是解压软件并运行,windows清理助手果然有效的识别了飘雪并清理了它,接下来重启-更改IE首页,至此飘雪终于清理掉了。

来到windows清理助手论坛,原来最新版增加了飘雪的特征码。真是非常感谢作者居然做了一个这么nb的软件。但现在居说飘雪有了变种,变种病毒,windows清理助手还不能够查杀。很庆幸自已中的不是变种病毒。

中了飘雪标的网友,你们可以用一下《windows清理助手》来清理,它很棒的哦!它不但可以清理常见的流氓软件,而且还可以清理一些rootkit恶意软件。

10月26日360安全卫士的网站发布了它的飘雪专杀工具,中毒的网友以及用清理助手杀不掉的朋友,可以用它来杀一下看。下载地址:http://220.181.34.241/pxzs.exe

扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817cmc.com/post/261.html

分享给朋友:

相关文章

八岁女童墓志铭:我来过,我很乖

八岁女童墓志铭:我来过,我很乖

无奈的父亲   有一个美丽的小女孩,她的名字叫做佘艳,她有一双亮晶晶的大眼睛,她有一颗透亮的童心。她是一个孤儿,她在这个世界上只活了8年,她留在这个世界上最后的话是“我来过我很乖”。她希望死在秋天,纤瘦的身体就像一朵花自然开谢的过程。在遍地...

少女被拒登机遭截肢 写信责问航空公司

screen.width-333)this.width=screen.width-333" border=0˃小晴在给机场和航班机长叔叔写信 screen.width-333)this.width=screen.width-333" bor...

终结辉煌:微软7月正式停止支持98/ME

终结辉煌:微软7月正式停止支持98/ME

微软已经作出官方声明,它要求仍然使用Windows 98/98 SE和ME的用户尽快升级他们的系统,微软将会在今年7月11号正式停止所有公开的技术支持和安全升级。  其实微软早打算在2004年1月16号停止对这些系统的支持,不过微软延长了这...

一个站长创业史

谨以此文,激励自我! 25岁我拥有了两家公司 没有什么不可能,只要有心,一切都有可能,三年时间我从学生蜕变成小头目,从一个行业跳到另一个行业并将两个行业较好的结合在一起实现更广阔的前途,我想告诉要创业的朋友:奇迹是执着者创造的。 2002年...

中国互联网-流氓从良记

中国互联网-流氓从良记

中国早期的互联网,基本上是流氓的天下。  首先,做站长的基本上都是流氓,这里所说的站长,指那些为追求流量和排名的站长,他们为了增加自己的流量而不择手段,这方面的鼻祖,就是3721插件的创始人的周鸿祎。  在中国,用户的电脑是可以随便“插”的...

选购国外虚拟主机的一些心得体会

我购买国外主机有两个月时间了,对如何购买的经验可以说有一些了,下面是我在这两个月时间内寻找和购买国外主机的一些经验之谈,希望能对国内一些也需要购买国外主机的人有一些帮助。  国外主机的特点  大多数是PHP+MYSQL+APACHE+CPA...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。