用户
登录
注册
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
科技快讯
评测体验
专题
活动
分享
设为首页
收藏本站
搜索
搜索
设为首页
收藏本站
开启辅助访问
切换到窄版
请
登录
后使用快捷导航
没有帐号?
立即注册
本版
文章
帖子
用户
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
发布分享
查看:
457
|
回复:
7
玩家社区
›
讨论区
›
查看内容
[求助] 我的电脑中病毒了?麻烦高手帮忙啊,在线等!!!
[复制链接]
gushiyouyu
21
主题
195
帖子
105
积分
中级会员
中级会员, 积分 105, 距离下一级还需 395 积分
中级会员, 积分 105, 距离下一级还需 395 积分
积分
105
发消息
gushiyouyu
当前离线
积分
105
gushiyouyu
中级会员
457
7
|
只看该作者
|
倒序浏览
|
阅读模式
楼主
电梯直达
发表于 2006-5-23 00:11:00
我的电脑中病毒了?麻烦高手帮忙啊,在线等!!!
我的电脑一开机就中了svch0st.exep和capman.exe,删除不了啊,正在烦脑着,麻烦大家帮帮忙啊!!!谢谢
收藏
0
使用道具
举报
回复
lejwei
当前离线
积分
87
lejwei
新手上路
|
只看该作者
沙发
发表于 2006-5-23 00:16:00
谨防新病毒"网银大盗Ⅱ"窃取用户信息
国家计算机病毒应急处理中心通过监测,发现"网银大盗"新变种"网银大盗Ⅱ"(Troj_Dingxa.A)。该变种与有"网银大盗"有很多相似之处,涉及到多家银行的网上交易业务,需要广大计算机用户注意加强病毒防范工作,以免造成不必要损失。
病毒会截获被感染计算机上的键盘输入,盗取一些个人信息,包括网上银行的帐号、密码、验证码等,并将窃取到的信息发送给病毒作者。
国家计算机病毒应急处理中心提醒广大用户及时升级杀毒软件和防火墙,启动"实施监控"功能。并根据病毒的技术特点,设置防火墙和边界路由器的规则,抵御病毒入侵。
有关该病毒的详细报告如下:
病毒名称:"网银大盗Ⅱ"(Troj_Dingxa.A)
病毒类型:木马
感染系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
病毒长度:16,284字节
传播方式:网络
1、生成病毒文件
病毒运行后在系统文件夹%System%下创建自身的副本,文件名称为svch0st.exe。
(其中,%System%在Windows 95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为 C:\Windows\System32)
2、修改注册表
病毒修改注册表,以达到随系统启动而自动运行的目的,在 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Run下创建:
"svch0st.exe" = "%System%\svch0st.exe" "taskmgr.exe" = "%System%\svch0st.exe"
3、窃取个人网上银行信息
病毒运行后检查IE窗口标题栏,判定当前窗口是否为网上银行的登陆页面,涉及到国内多家银行的网上交易系统。一旦发现当前IE窗口为上述银行的登陆页面,病毒立即开始记录键盘输入的所有键值,记录的键值几乎包括了所有可能的键盘录入。窃取的用户信息包括网上银行的帐号、密码、验证码等。
4、发送窃取信息到指定地址
病毒截获被感染计算机所输入的键盘值后,将其窃取到的信息发送到指定的地址。
处理该病毒的相关建议:
1、终止病毒进程
在Windows 9x/ME系统,同时按下CTRL+ALT+DELETE,在Windows NT/2000/XP系统中,同时按下CTRL+SHIFT+ESC,选择"任务管理器--〉进程",选中正在运行的进程"svch0st.exe",并终止其运行。
2、注册表的恢复
点击"开始--〉运行",输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run ,并删除面板右侧的"svch0st.exe" = "%System%\svch0st.exe"和 "taskmgr.exe" = "%System%\svch0st.exe"
3、删除病毒释放的文件
点击"开始--〉查找--〉文件和文件夹",查找文件"svch0st.exe",并将找到的文件删除。
4、配置防火墙和边界路由器
根据病毒的技术特点,设置防火墙和边界路由器的规则,阻断病毒的入侵
使用道具
举报
回复
支持
反对
jhj6958579
当前离线
积分
61
jhj6958579
注册会员
|
只看该作者
板凳
发表于 2006-5-23 02:30:00
谢谢楼上的兄弟的帮忙,我试试看!!!
使用道具
举报
回复
支持
反对
fxsd
当前离线
积分
79
fxsd
注册会员
|
只看该作者
地板
发表于 2006-5-23 02:36:00
二楼的兄弟讲的好详细阿
使用道具
举报
回复
支持
反对
lirongde1
当前离线
积分
79
lirongde1
注册会员
|
只看该作者
5
#
发表于 2006-5-23 02:39:00
我在查找里并没有找到该文件svch0st.exe,我到注册表里也没有发现它,只是一开机时,系统提示说没有找到svchost.exe这个文件,我发现这个文件是英文字母"o" ,而不是数字"0",这是为什么啊
使用道具
举报
回复
支持
反对
kissmytwo
当前离线
积分
62
kissmytwo
注册会员
|
只看该作者
6
#
发表于 2006-5-23 02:50:00
我结束进程的时候,有几个svch0st.exe的进程,不知道删除那个才好!!!附图如下,请帮忙解决!!!!!谢谢
使用道具
举报
回复
支持
反对
dspllq
当前离线
积分
77
dspllq
注册会员
|
只看该作者
7
#
发表于 2006-5-23 03:02:00
附图如下:
使用道具
举报
回复
支持
反对
slon2008
当前离线
积分
58
slon2008
注册会员
|
只看该作者
8
#
发表于 2006-5-23 03:08:00
在注册表里也没有发现发的文件,真是头痛啊!!!如图所示:
使用道具
举报
回复
支持
反对
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页