驿外断桥边,寂寞开无主。已是黄昏独自愁,更著风和雨。无意苦争春,一任群芳妒。零落成泥碾作尘,只有香如故。
梅花孤独幽苦,又遭受风雨的侵袭,但依然傲骨铮铮,吐芬芳散幽香,高雅如旧,极尽冷艳坚贞之姿。寂寞愁闷而又坚强不屈、孤芳自赏性格的象征,以梅自喻,即使被粉碎成尘土也不会改变其芳香超群的品质。走向成功的途中,大有清冷孤高,失落忧愤之感!
警惕覆盖文件类的病毒(Trojan.Win32.Agent.cli )
作者:旧站数据 日期:2008-01-07
灰鸽子木马Trojan-Dropper.Win32.VB.rj
作者:旧站数据 日期:2008-01-07
CTFM0N.exe(Worm.Win32.Agent.yxy)分析
作者:旧站数据 日期:2008-01-07
魔兽世界木马 Trojan.PSW.Win32.WoWar.adl
作者:旧站数据 日期:2008-01-07
cmd.exe,regedit.exe打不开的解决办法
作者:旧站数据 日期:2008-01-07
脚本类病毒 wmi.bat分析
作者:旧站数据 日期:2008-01-07
kvbatch01.dll,boldshl01.dll,nonpack01.dll等木马群的清除
作者:旧站数据 日期:2008-01-06
“VB蠕虫变种MQ”病毒技术细节
作者:旧站数据 日期:2008-01-06
这是一个Virutal Basic编写的蠕虫病毒,用UPX加壳程序进程保护。
该病毒运行后,首先把自身复制在All User的启动文夹中更名为startup.bat并运行(如:C:\Documents and Settings\All Users\「开始」菜单\程序\启动).
接着病毒还会将自身复制到多个系统目录中,路径为%Windir%,子目录名从下列路径名为随机抽取(\system,\web,\fonts,\temp,\help)文件名在下列文件名中随机抽取(winlogon.exe,csrss.exe,
该病毒运行后,首先把自身复制在All User的启动文夹中更名为startup.bat并运行(如:C:\Documents and Settings\All Users\「开始」菜单\程序\启动).
接着病毒还会将自身复制到多个系统目录中,路径为%Windir%,子目录名从下列路径名为随机抽取(\system,\web,\fonts,\temp,\help)文件名在下列文件名中随机抽取(winlogon.exe,csrss.exe,
“自动播放”已成为黑客入门首选试金石
作者:旧站数据 日期:2008-01-06
随着“AV终结者”的肆虐,“自动播放”类病毒逐渐被广大电脑用户所熟知。据微点反病毒专家介绍,“自动播放”类病毒的传染能力较强,而病毒编写难度却很低,只需一个简单的autorun.inf配置文件,即可完成病毒传播。而该配置文件的内容更是可以在互联网上方便获得,甚至将“病毒前辈”所用的autorun.inf直接复制过来就可以完成病毒传播。
微点主动防御软件近期自动捕获一系列自动播放类病毒,大多设置多种感染方式,以达到欺骗用户、传播病毒的目的。例如,被命名为“Worm.Win32.VB.ot”的蠕虫病毒,除利用感染全盘文件和自动播放等常规“作案”手法外,还采用了多种技术手段试图通过较为“人性”的启动方式将病毒传播能力进一步扩大化,该病毒没有采取常见的注册表启动项 Run键值来进行病毒的自身启动,而采用了随系统关键进程Winlogon.exe启动的手法来隐匿自身行踪;针对大部分用户有意识关闭自动播放功能以防治病毒感染的情况,该病毒为了确保自身传播效果,采用修改注册表相关项,强行开启系统自动播放功能;同时该病毒还通过修改右键菜单中WinRAR压缩命令的关联进程来藏匿自身,也就是说,病毒会将WinRAR压缩命令的功能选项进行替换,使得用户在使用右键压缩文件时便会激活病毒运行。
微点反病毒专家提醒广大用户,采取设置停止“自动播放”功能并非防范此类病毒的有效手段,采用主动防御技术是目前最为有效的防护手段,建议广大用户安装使用带有主动防御 能力的安全软件。
微点主动防御软件近期自动捕获一系列自动播放类病毒,大多设置多种感染方式,以达到欺骗用户、传播病毒的目的。例如,被命名为“Worm.Win32.VB.ot”的蠕虫病毒,除利用感染全盘文件和自动播放等常规“作案”手法外,还采用了多种技术手段试图通过较为“人性”的启动方式将病毒传播能力进一步扩大化,该病毒没有采取常见的注册表启动项 Run键值来进行病毒的自身启动,而采用了随系统关键进程Winlogon.exe启动的手法来隐匿自身行踪;针对大部分用户有意识关闭自动播放功能以防治病毒感染的情况,该病毒为了确保自身传播效果,采用修改注册表相关项,强行开启系统自动播放功能;同时该病毒还通过修改右键菜单中WinRAR压缩命令的关联进程来藏匿自身,也就是说,病毒会将WinRAR压缩命令的功能选项进行替换,使得用户在使用右键压缩文件时便会激活病毒运行。
微点反病毒专家提醒广大用户,采取设置停止“自动播放”功能并非防范此类病毒的有效手段,采用主动防御技术是目前最为有效的防护手段,建议广大用户安装使用带有主动防御 能力的安全软件。








