一只兔子的生活

站在时间的地平线上
听见骨头轻轻的低吟
回头
一路鲸歌

时 间 记 忆


站 内 搜 索

友 情 连 接
· 歪酷博客
· 管理我的Blog
· 兔子的豆瓣
· 城市日记-City Diary
· Flybaby——死小孩一个!
· xeon2——怪怪的博客
· 妈咪'——睡在狗窝里的小猪
· 科科——行走的梦想
· 直女——自学成才的博士后!
· 璐璐——英国的妈咪
· 潇潇——我们的大客户经理
· 萌萌——满族爱新觉罗格格
· 远——这年头真难混
· 阿铭——工作的好伙伴
· luxuansky-旋
· andy
· 目目—晴朗的柠檬
· Sophy—娟娟的小店铺
· 诺亚方舟—不知道想什么的小孩
· 南—暖暖
· 小关—装了南孚的E人
· 李峰——刚刚开始写博客
· 翠翠—我的“爷爷”
· 冠冠妈妈的小店
· 嘟嘟—欢哥的宝贝女儿
· 宋利军—通信精英
· 美食碎碎念
· 宇智波阳子的迷失角落
· 斌斌De有声Blog
· 葬在空灵祭里的紫玫瑰
· 木鱼和桃乐思
· SS
· 突然拜访的沉草
· 胖兔子粥粥的笔记本儿
· 美肤碎碎念
· 丫呗de成长——一个超可爱的丫头
· 梅子的写食日记
· @蔡骏
· ◎韩寒
· ◎方文山
· ◎徐静蕾
· ◎吴小莉
· ◎张靓颖
· ◎孔庆东
· 部落窝世界

模板设计:部落窝模板世界

订阅 RSS
0080215
歪酷博客
 
 
« 上一篇: 生活的细节+突发奇想 下一篇: 让声音跳舞! »
兔子 @ 2007-08-27 13:54

        今天突然看到远在澳大利亚的小张给我在MSN上发了一个img807.jpg-www.photoalbums.com的压缩文件,收下来以后解压缩发现是一个MS-DOS应用程序,虽然犹豫了一下但以为是什么电子相册的,还是双击了。

        双击以后没有发生任何事情,但不知道为什么心里总是有点不踏实,就发消息
问她给我传的是什么东西,没有回复。

        过了几个小时,这个文件又传了一遍过来,还附带着问我要不要把这个照片放
在SPACE上,这让我更加怀疑了,因为小张是绝对不会用英文跟我对话的,瞬时有了不详的预感,怀疑自己是中了病毒了!上Google一搜,果不其然,我中了病毒!

        哭~~~

        电脑被迫装的趋势,根本没办法杀毒!唉!!网上只有病毒的介绍,没有杀毒
的方法,唉~怎么办啊~~

        『警告』:如果朋友们看到MSN发的文件名为img807.jpg-
www.photoalbums.com的压缩包,千万不要打开!那肯定是病毒~~~!!!!!

        『后记』:在网络安全专家铭姐姐的帮助下,终于搞定了这个病毒!哇哈哈~

具体做法如下:
1.在“开始”里面点“运行”,输入“regedit"进入注册表;
2.在注册表中删掉[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Microsoft Visual pplication"="vpcrtf.exe" ;
3.重启计算机;
4.在文件夹中删掉 img807.zip 和 vpcrtf.exe文件。
OVER

向我最最亲爱的铭姐姐献上最真诚的感谢~~!!!

以下内容摘自金山铁军blog:

        昨天一朋友的MSN中招,发来个新的附件,附件为img807.zip,查看该压缩包
,发现一完整文件名为img807.jpg-www.photoalbums.com,千万别双击哦。这是最新的MSN机器人病毒,病毒名为Win32.Troj.MsnBot.ce.86528。珠海引擎组的兄弟说,该病毒有利用MSN传播的代码,但是代码中并没有调用,因此不会象前几次MSN机器人病毒一样,不会引发大面积的传播。但同时,他提醒说,这个病毒有可能出现更新的版本。

        该病毒主要会释放一个IRC后门,接受黑客远程指令。病毒会关闭windows 安全中心服务,在虚拟机中拒绝运行,以此逃避被部分反病毒业余爱好者检测分析。

以下是该病毒的详细分析报告:

1:拷贝自己与释放文件
病毒运行后,会把自己拷贝到系统目录下%Windows%\vpcrtf.exe并加入一个zip头保存自己%Windows%\img807.zip

2:添加自启动
病毒会添加自启动HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ru
nMicrosoft Virsual Application = vpcrtf.exe

3:连接IRC
病毒会连接IRC,接受黑客指令IRC地址为vpn.base****.info
接受指令:
ERROR
PRIVMSG
KICK
TOPIC
332
366
005
376
422
433

4:发送本机信息
病毒会尝试向IRC发送受感染机器的信息,如IP、机器名等。

5:关闭服务
病毒会关闭服务名为Security Center与 winvnc4的服务。

6:反虚拟机
病毒使用了利用了3种方法反虚拟机,当检测到虚拟机时就直接退出。




最新评论


xeon2

2007-08-28 18:49 匿名 58.49.*.* 网址: http://www.neeton.com

永远不要接收不明文件

兔子:嗯!绝对不在同一个坑里跌倒两次!!!


sophy

2007-09-01 19:23 匿名 59.172.*.*

我好像在电视里看过报道,要大家不要接收。没想到你还真中招了,真不幸!不知道你的毒杀彻底没,下次收你文件一定要仔细看了。哈哈。

兔子:啊?电视上报道过??看来这个病毒还真是影响很大啊!!


flybaby

2007-09-02 19:16 匿名 58.49.*.*

我觉得你能及时反应过来 已经很不错了
最近累死了 要慰问一下我啊
过两天来找你

兔子:切!在你下次发工资之前别想见到我~

评论 / 个人网页 / 扔小纸条
* 昵称

已经注册过? 请登录

新用户请先注册 以便能显示头像及追踪评论回复

Email
网址
* 评论
表情
 


 

分类小组论坛
杂谈 , 娱乐、八卦 , 文学、艺术 , 体育 , 旅游、同城 , 象牙塔 , 情感 , 时尚、生活 , 星座 , 科技

请注意遵守中华人民共和国法律法规, 如威胁到本站生存, 将依法向有关部门报告, 同时本站的相关记录可能成为对您不利的证据.

相关法律法规
全国人大常委会关于维护互联网安全的决定
中华人民共和国计算机信息系统安全保护条例
中华人民共和国计算机信息网络国际联网管理暂行规定
计算机信息网络国际联网安全保护管理办法
计算机信息系统国际联网保密管理规定