免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1232 | 回复: 0
打印 上一主题 下一主题

netguy_updatefile病毒临时解决办法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-02-26 06:42 |只看该作者 |倒序浏览

现已证实netguy_updatefile.exe病毒可以穿透还原,写到开始菜单所有用户的启动项中,以下为临时解决办法:
1.下载IGM3-KILL .exe补丁:                          
ftp://qz:qz@tracker3.ok160.com/Common/Safe/IGM3-KILL.rar
使用方法:将IGM3-KILL.exe放到服务端中的客户端开机每次启动项中.

2.重开一下MPT在线更新程序,会自动把IGM3-KILL.exe放到服务端中的客户端开机每次启动项中.
注:如第2种方法不能加到客户端开机每次启动项中或添加的路径错误,请用第1种方法手工添加.
经分析此病毒后,发出此临时解决补丁,此补丁能阻止这个病毒的运行!
经过进一步的分析得出,该病毒启动后会下载如下网站病毒:
http://www.ing168.cn/gaga/1.exe
http://www.ing168.cn/gaga/2.exe
http://www.ing168.cn/gaga/3.exe
http://shadowmp3.com/test/logonsvc.exe

分别释放到C盘根目录并执行,好在如上地址不能访问,大家可在路由等设置屏蔽它, 2007-12-26日起网站上的新版本已经支持后台直接屏蔽。

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u1/59939/showart_483727.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP