由於我哥昨天不能上網,但前一天還可以上網!我在想有可能是病毒,所以就去google查了一下

-----------------------------
以下提供新型病毒資訊,給大家參閱:
一、
病毒名稱:
TSPY_MARAN.AK

中毒檔案:
C:\WINDOWS\SYSTEM32\MSPVBB64.DLL

特徵:
1.無法瀏覽網際網路。
2.執行PING命令 ping 140.130.168.1 會出現?及嗶聲。
3.病毒執行檔在安全模式也無法刪除。

解毒方式
1.在「命令字元字元」模式執行「netsh winsock reset」之後系統會要求重開機
2.刪除已知病毒檔名

解釋:
目前已知該病毒會修改TCP/IP通訊參數,在使用者執行通訊程式時呼叫病毒程式。
「netsh winsock reset」命令是將通訊參數重置的指令,僅適用Win-xp sp2。


二、
病毒名稱:
TSPY_LINEAGE.AZO
http://www.trendmicro.com/vinfo/zh-tw/grayware/ve_graywareDetails.asp?GNAME=TSPY%5FLINEAGE%2EAZO&VSect=Sn

解毒方式:
1.開始>執行, 輸入 REGEDIT, 按下 Enter鍵.
2.在左邊的視窗分隔,滑鼠點兩下直到以下路徑following: HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows NT>CurrentVersion>Winlogon
3.在右邊的視窗分隔,尋找以下資料:Userinit = "%Windows%\system32\userinit.exe,%Program Files%\Windows MediaPlayer\svchost.exe,"
(Note: %Program Files% 是預設的Program Files 資料夾路徑, 一般是用 C:\Program Files. %Windows% is 是預設的 Windows資料夾路徑,一般是指C:\Windows or C:\WINNT.)
4.滑鼠點擊此數值並修改成以下資訊:"%Windows%\system32\userinit.exe," <--正常的數值
5.修正完成後關掉視窗.

arrow
arrow
    全站熱搜

    jianmin2 發表在 痞客邦 留言(1) 人氣()