shù : wǎng luò 'ān quán > chéng yuè
mùlù
No. 1
  shénme shì chéng yuè
  8 yuè 3 láiruì xīng quán qiú fǎn bìng jiān wǎng jié huò dào shù shí fǎn cháng de è xìng bìng men chú liǎo yòu cháng jiàn de wēi hài zhī wàihái huì zào chéng zhù liú shā ruǎn jiàn rén fáng huǒ qiáng kāishèn zhì dǎo zhì shā shí tǒng chū xiànlán píng”、 dòng zhòng děng zhuàng kuàng néng jìn 'ān quán shì , wǎng yòu guān shā děng dōng de wèn de wǎng dōubù néng kāi , zhēn duì lèi bìng ruì xīng gōng jīn nián shǒu chéng èr jǐng bàobìng jiāng men tōng chēng wéi chéng yuè xǐng guǎng yòng zhù fáng fànzhù yào shì yīn wéi zuì jìn chū liǎo duō 'è xìng bìng , xiàng bìng chuán zhōng jié zhě( trojan.psw.lmir)”、“ qq yóu ( trojan.psw.qqgame)”、“ qq dào zéi( trojan.psw.qqrobber)” ( trojan.psw.misc) děng bìng de zuì xīn biàn zhǒng .
   èrbìng de shí bié
   zhēn duì lèi bìng yòng jiǎn dān de sān fāng duì men jìn xíng shí bié
   zhāo
   kāi de diàn nǎo”, xuǎn cài dāngōng ” -》“ wén jiàn jiā xuǎn xiàng”, diǎn chá kàn”, xiāoyǐn cáng shòu bǎo de cāo zuò tǒng wén jiànqián de duì gòubìng zàiyǐn cáng wén jiàn wén jiàn jiāxiàng zhòngxuǎn xiǎn shì suǒ yòu wén jiàn wén jiàn jiā”, tóng shí xiāo diàoyǐn cáng zhī wén jiàn lèi xíng de kuò zhǎn míngqián de duì gòurán hòu diǎn què dìng”。 jìn c:windowssystem32 xià( windows2000 tǒng wéi c:winnt ), ruò xiàn yòu míng wéi“ command”、“ dxdiaq.com”、“ finder.com”、“ msconfig.com”、“ regedit.com” “ rundll32.com” děng wén jiàn shēng chéng shuō míng shì zhōng liǎo ( trojan.psw.misc)” huò biàn zhǒng bìng
   'èr zhāo
   diǎn kāi shǐàn niǔxuǎn yùn xíng”, shū “ regedit” bìng què dìng dòng zhù biǎo biān ji kāi“ hkey_local_machinesoftwaremicrosoftwindowsntcurrentversionwindows” xiàngzài yòu biān de chuāng kǒu zhōng chá zhǎo appinit_dlls。 ruò zhí wéi“ kb( zhōng jiān liù wèi shù ) m.log”, “ kb896588m.log”、“ kb235780m.log”、“ kb75976m.log” děng shuō míng shì zhōng liǎo xīn dechuán zhōng jié zhě( trojan.psw.lmir)” biàn zhǒng bìng
   sān zhāo
   àn xià jiàn pán ctrl+alt+del jiànhuò yòu jiàn diǎn rèn lánxuǎn rèn guǎn ”。 dān jìn chéngbiāo qiān guǒ zhǎo dào míng wéi“ svohost.exe” de jìn chéng shuō míng gǎn rǎn liǎo“ qq tōng xíng zhèng( trojan.psw.qqpass)” bìng huò biàn zhǒng
   chéng yuè zhù yào zhēn duì de shā ruǎn jiàn shì
  
  symantecantivirus
   ruì xīng
   jiāng mín shā ruǎn jiàn
   tiān wǎng fáng huǒ qiáng rén bǎn
   shì jūn
   xīng
   jīn shān
   jiě jué fāng
  1. dīng :http://www.microsoft.com/china/technet/security/bulletin/ms06-040.mspx
  2. xià zài zhuān shā gōng xià zài: http://download.rising.com.cn/zsgj/viruskille.exe
  3. shǐ yòng rén fáng huǒ qiáng lán jié bìng gōng
  (1)、 dòng ruì xīng rén fáng huǒ qiáng zhù chéng diǎn shè zhìcài dānxuǎn “ ip guī ”。
  (2)、 zài dàn chū deshè zhì ruì xīng rén fáng huǒ qiáng ip guī chuāng kǒu zhōng diǎn zēng jiā guī àn niǔ
  (3)、 guī míng chēng tián “ ms06-040”, zhí xíng dòng zuò wéijìn zhǐ”, rán hòu diǎn xià ”。 duì fāng zhǐ shè zhì wéirèn
   zhǐ”, běn zhǐ shè zhì wéisuǒ yòu zhǐ”, xié lèi xíng xuǎn “ tcp”, duì fāng duān kǒu xuǎn rèn duān kǒu”, běn
   duān kǒu xuǎn duān kǒu liè biǎobìng zài xià miàn shū “ 139,445”, bào jǐng fāng shì xuǎn tuō pán dòng huà zhì liǎng
   xiàng xuǎn zhōngdiǎn bǎo cún
bāo hán cí
suàn bìng zhī chéng yuè chéng yuè zhuān yòng qīng chú gōng