![]() |
|
||||||||||||||
| | 网站首页 | 杀毒文章 | 软件下载 | 杀毒软件升级更新 | 进程管理 | 故障查询 | 常见问题 | 图片制作软件 | | ||
|
||
|
|||||
| 8749,7255,4318病毒专杀工具 | |||||
| 8749,7255,4318病毒专杀工具 | |||||
作者:Onion 文章来源:本站原创 点击数: 更新时间:2007-8-9 ![]() |
|||||
|
|
|||||
|
专杀工具下载地址: http://220.165.9.61/zhuansha.exe 【专杀工具使用指南】 方法一:在未感染该病毒的机器上下载本专杀工具,拷贝至U盘,插入已感染的机器中进行查杀,查杀完成后使用 360安全卫士IE修复功能修复首页 方法二:在已感染该病毒的机器上使用firefox浏览器访问360安全卫士网站,通过IP方式下载专杀工具进行查杀, 查杀完成后使用360安全卫士IE修复功能修复首页 注意:如果使用专杀工具后仍无法删除该流氓网站,请使用系统诊断工具(http://220.165.9.61/CheckTool.rar), 将系统诊断报告发送至本帖,或者发送至邮箱fk@360safe.com 【8749,7255,4318流氓网站简介】 8749主要通过网页漏洞进行传播,并且监控用户的行为,当用户在浏览器中输入"360safe"、"安全卫士"等字样,浏览器就被自动关闭,使得用户无法使用360安全卫生进行查杀。 "8749"运行大约20分钟左右用户的主页就会被修改成8749.com 或 7255.com。并且如果存在qq的情况下,8749将会下在一份 rasadhlp.dll 文件到 qq的目录下,导致网民在启动QQ时会一并激活8749。由于其对于自身有多种保护手段,无怪乎网民用"小强"、"蟑螂"、"牛皮糖"之类的词来比喻此恶意软件之顽固、难缠。更甚至于有部分网友惊呼为"最强恶意程序"。 具体表现如下: 1.IE首页被篡改为8749.com,7255.com,4318.com 2.无法访问任何安全站点:
3.安全模式注册表被破坏 无法进入安全模式,随机名进入QQ目录 植入DLL文件 用于重生 ***温馨提示:部分用户的7255.com/?g为首页的可能是 “飘雪变种”, 请尝试7255(飘雪变种版)专杀点击下载:http://dl.360safe.com/killer_7255.exe 【专杀工具更新日志】 07月26日 16:10 更新:为了专杀可正常启动 变换程序中容易被查询的资源 07月26日 17:30 更新:增加程序使用讨论区 07月27日 12:20 更新:更新变种关闭专杀和彻底清理+修复主页 增强稳定性 07月27日 13:20 更新:增加查杀 7255 变种 07月27日 20:20 更新:变换资源防止被拦截 07月27日 22:00 更新:更新资源 添加病毒介绍 07月30日 11:10 更新:增强对QQ目录下的恶意DLL查杀 07月30日 15:00 更新:修复HOST表为系统默认值 07月30日 18:00 更新:加强对其清除能力 程序资源改变 07月31日 19:00 更新:---追杀最新变种--- 专杀版本号升级至1.4 |
|||||
| 文章录入:Onion_ben 责任编辑:Onion_ben | |||||
|
|
|||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 小心木马新花招,网游突然退出 U盘病毒Hide.exe(兼答*man. 谨慎使用电子邮件附件防止病 运用LINQ轻松清除SQL注入式攻 木马问题有望立法解决 金山 Linux操作系统下的USB硬件设 Ashampoo AntiSpyWare防止恶 QQ通行证变种FN(Trojan.PSW "完美盗窃者"生成病毒驱动文 计算机病毒防治策略十一条 |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | | |||
|