灰鸽子变身“业主通讯录”盯上小区用户
2008-02-23 07:16:17来源:互联网 阅读 ()
记者接到一位住在北京天通苑小区朋友的求助电话,他怀疑一名为“天通苑2007业主及会员联络表”RAR压缩包内可能有病毒。据朋友反映,他是在收到一封邮件附件名为“天通苑2007业主及会员联络表”的邮件时发现问题,本来以为是大家为了有业主为了方便邻里联络方便而整理的,可是解压后他感觉电脑有异常。
据他说,打开压缩包后发现一个名为“天通苑2007业主及会员联络表”WORD文档,想都没想就点开查看,可是他发现里面全部都是乱码,而且会自动打开天通苑社区网站,根据他的经验,怀疑自己已经中招了,但中了什么招,他自己也搞不清楚,随后第一时间拨通了记者的电话。
该邮件内容如下
|
经记者的详细询问,了解到朋友收到的邮件中并无任何可疑之处,相信任何一个天通苑的业主看到该邮件后都会点击,但记者发现压缩包中的文件并非.doc文档,而是放上WORD图标的.exe文件,初步猜测这可能是灰鸽子,但为了证实猜测,记者立即与江民公司反病毒工程师取得联系,经过他们分析,确认这是一个灰鸽子最新变种。
江民工程师说:压缩包一旦解压即可释放一个灰鸽子新变种。病毒运行后,在注册表下生成以下病毒键值
|
同时在系统目录C:\Windows下名为G_windows的病毒文件,属性为隐藏。
由于灰鸽子病毒具有极强的隐蔽性,具备远程监控、盗号等功能,用户中毒后很有可能在不知不觉中被监视,而银行账号和网游账号都有可能被盗,给用户带来极大的损失。安全频道也提醒广大天通苑业主,不要随意点击标题为“天通苑2007业主及会员联络表”的邮件,另外,江民反病毒专家还提供了五步手工查杀灰鸽子新变种的方法:
1、启动注册表编辑器:开始菜单->运行->regedit
2、在左边树形列表中找到
|
如果找到,删除这个windows-usp项;如果不存在上面的注册表键,说明没有感染该灰鸽子变种。
3、删除注册表项后,重新启动计算机
4、重启后打开我的电脑,选择菜单:工具->文件夹选项->查看,在高级设置里面,选择“显示所有文件和文件夹”,并去掉“隐藏受保护的操作系统文件”前面的勾
5、来到C:\Windows目录, 找到并删除名称为G_windows的文件。至此,该病毒被完全清除
关键词:
【推荐给好友】【关闭】最新五条评论
查看全部评论
评论总数 0 条您的评论
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash