百度空间 | 百度首页 
               
 
查看文章
 
zhong jie zhe 的解决办法!(中du没中du的都来看看)
2007-06-30 23:23

近日随着zhong jie zhe风所到之处,至使所有sha dU软件与fang huo qiang集体放假,an qun界一片混乱,据不完全统计zhong jie zhe bing du愈行愈烈,截至612日时变种数量已高达500多个,一天内至少约有十万台电脑因此而中招,中招后的计算机无法打开反bing du网站,未能及时升级的sha du软件将被bing du赶出系统,其后果不勘设想,大有越过熊猫烧香时代的疯狂。 补充:现在已经数不清有多少台机器中招了!

zhong jie zhe
du 症状

这个bing du英文全名为An-ti-virus(中文为:反bing du),其制造者意在与反bing du行业作对以显其威。此bing duU盘与网络的传播方式为主,采用Windows映像劫持技术(又名IFEO劫持),当bing du在被感染的客户机运行时,随机产生一组字母数字随机型8位数运行进程,并依靠自身的强大威力,试行关闭计算机中安装的sha du软件与fang huo qiang及等第三方an quan工具的系统进程,甚至连系统更新则无法运行。以达其独居深处雀占巢垒的目的,彻底使中du计算机暴露在an quan防线之外。

bing du
发作流程威害


bing du经过编写者的深层策化后,具备了惊人的破坏力,只要短短几步即可了结一台计算机,行为步法如下:


第一步、病du将关闭计算机中的sha du软件等工具,让其保护无门。


第二步、强力破坏an quan 模式让用户无法进入对其清除,


第三步、具备识别[an quan][bing du]字符,让用户无法通过互联网查sha。(包含通过百度、谷歌等搜索引擎)


当用户感到走投无路格盘重装或运ghost恢复后, bing du会快速在各分区上建立自运行文件(含第三方移动存储设备),轻易复苏在其它盘符目录中,实现掉包诡计击退sha ruan。被感染者只要双击各盘符,将立即召出bing du东山再起,醒来的bing du会自动连接网络中bing du网站,自动下载各式同门mu ma bing du,极度盗窃被感染计算机中的各式密码与重要资料。

就在bing du疯狂的同时,rui xingjiang minjin shan du ba在第一时间各自捕获了其bing du轨迹,三家分别将其命名为[帕虫][随机8位数]及本文中的[ 哎为zhong jie zhe],并在第一时间推出了各自的sha法升级bing du库,呼吁所有反bing du厂商对该bing du进行联合围sha

快速解决方法


一、先关闭windows自动播放功能。

依次点击开始-运行-输入gpedit.msc,打开组策略编辑器,查找计算机配置管理模板系统,在右边窗格中双击关闭自动播放,对话框中选择所有驱动器,确定即可。


二、执行jin shan公司zhuan sha工具

适用平台: WinXP 更新版本:v4.6
工具大小: 439 KB
工具说明: 清除zhong jie zhe bing du和八七四九 修复映像劫持;修复Autorun.inf;修复an quan模式。

发布公司: jin shan gong si

点击下载:http://cu003.www.duba.net/duba/tools/dubatools/DubaTool_AV_Killer2.COM

更新时间: 2007-10-16


三、rui xing cheng se ba yue专用提取清除工具

·  工具名称:cheng se ba yue专用提取清除工具

·  软件版本:1.8.0.2

·  软件大小:512KB

·  应用平台:Windows

·  更新时间:2007-08-13

·  发布时间:2006-09-15

·  发布公司:rui xing公司 下载地址:
http://download.rising.com.cn/zsgj/orangeaug.com
四、sha完后在不重启的情况下,启动sha ruan升级并进行全盘扫描 ,提高各式防火墙的安全级别。

后记:针对此bing du江民只更新了sha du软件bing du库特征并提醒广大网民在计算机中打入MS06-014MS07-17补丁,提醒网民们慎重对待此bing du,做好一级防卫准备提高警觉,将bing du在火势前扼sha在荒芜之地。

小提示:如果使用U盘下载复制工具,到你的电脑运行,注意软件下载好之后名字改为数字什么的,不然bing du会导致软件运行不了。

再次补充:各位朋友留言时尽量不要留下敏感字语,因为很多中du网友是打不开带敏感字眼的网页的,谢谢!


类别:网络安全 | 添加到搜藏 | 浏览() | 评论 (393)
 
最近读者:
 
网友评论:
1
2007-07-01 10:15 | 回复
很详细很受用……!!
 
2
2007-07-01 17:09 | 回复
好象我电脑的情况啊,一定要试一试.
 
4
2007-07-02 15:57 | 回复
懒得打字而已,,,,所以就全部都转~!·!!!哈哈~~~~~~~
 
5
2007-07-03 14:04 | 回复
回访!不过很不方便!还得打验证码!
 
6
2007-07-05 10:06 | 回复
xiexie
 
7
2007-07-06 23:14 | 回复
问下 我的电脑现在不能正常读盘 是怎么回事啊
 
8
2007-07-07 07:51 | 回复
GOOD
 
10
2007-07-08 18:19 | 回复
好专业哦``果然很高手``
 
11
2007-07-08 18:55 | 回复
THANK YOU~
 
12
2007-07-09 10:15 | 回复
太谢谢了!!爽啊!
 
14
2007-07-09 16:28 | 回复
高,实在是高!
 
15
2007-07-09 23:40 | 回复
真厉害,非常感谢~
 
17
2007-07-11 09:09 | 回复
2个都要下吗??
 
18
2007-07-11 09:10 | 回复
你太牛了
 
19
2007-07-11 09:13 | 回复
清除以后,自动播放还打开马
 
21
2007-07-11 19:11 | 回复
谢楼主了
 
22
2007-07-11 20:41 | 回复
怎么我做到第一步运行gpedit.msc的时候就出错了啊!!!我的QQ:542435373,联系我啊~谢谢~
 
23
2007-07-12 16:20 | 回复
好东西.对于我这中菜鸟.
 
24
2007-07-15 10:07 | 回复
来看过咯。。。
 
25
2007-07-16 13:15 | 回复
关闭自动播放 未配置 没事吧
 
27
2007-07-16 22:16 | 回复
我的 没有那个关闭播放器啊
 
30
2007-07-17 15:52 | 回复
谢谢~~~
 
32
2007-07-19 18:27 | 回复
谢谢!一定行,好专业
 
33
2007-07-20 16:03 | 回复
这是原创?
 
34
2007-07-20 23:15 | 回复
高啊!太厉害了
 
36
2007-07-21 11:16 | 回复
哈哈不错
 
37
2007-07-23 14:58 | 回复
这么多人身受其害啊 楼主讲的貌似很麻烦 但是 很有用哈 谢谢楼主哦
 
38
2007-07-23 15:18 | 回复
不知可行不!试试
 
41
2007-07-24 11:45 | 回复
房主,我没下载专杀,我直接来你说的第3步了,金山正在shadu,sha了6个了,我还用下载专sha 吗?现在还不知道,其他的情况,我没敢试,等全sha 完了我在看看,真的谢谢你啊!我顶了@@@!!!!@@^_^@
 
43
2007-07-24 16:36 | 回复
虽然我没弄好(无法进入安全模式),不过还是谢谢你,我的电脑的其他的都好了,能开有关杀du的网页,也能杀du了,我杀出16个病du,真可怕啊.现在就是声音没有了,是不是要把自动播放的那个在打开啊?   你解决我的老大问题了,我天天来顶你,呵呵.我QQ653512185   朋友多来顶啊!好贴子!!!!!!!!^_^@
 
44
2007-07-25 09:38 | 回复
房主,我电脑的声音没有了,和你这个程序有关系吗? 快啊!顶你了
 
46
2007-07-25 15:25 | 回复
真是高手啊,以前还只是知道一点,现在学到了不少的好东西,有用!!
 
47
2007-07-25 15:37 | 回复
哥哥..我朋友电脑都进不到网,要怎么下。?我下了发过去.?
 
48
2007-07-26 13:02 | 回复
房主我又来顶你了,我电脑没声音,好象不是你这的原因,好象我不小心把音频设备删了,我没有那个盘,能怎么办?还能弄好不?急啊!!!!!房主,快来帮忙,我3天都过这无声的世界啊!!!
 
49
2007-07-26 15:19 | 回复
电脑硬件我懂得比较少啊,可能帮不到你啊,建议你去百度上提问,有很多专家会给你回答的,谢谢。
 
51
2007-07-28 10:43 | 回复
由于中bing du的朋友是打不开含有敏感字眼的网页的,所以我使用了一些拼音,这样才能打开网页来解决问题,也希望网友留言的时候,敏感字眼建议用拼音,谢谢大家!
 
52
2007-07-28 11:05 | 回复
我的电脑里没有(在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器)图的地址(http://hiphotos.baidu.com/%D4%F8%C4%FE%CA%A4/pic/item/ddd78e0a8772711794ca6b4c.jpg) 还有我用了(chensebayue)SADU但是没有扫出一个BINGDU那是怎么回事??? 请求帮助!!!!!!! 感谢!!!!!!
 
53
2007-07-28 14:32 | 回复
不错,很用实,好东西大家分享,够意思!
 
54
2007-07-30 09:59 | 回复
顶顶顶``。。谢谢了`。我回去试试`看到这么多人都好了`,我想我的电脑也快好了`。 、 顶`。。 希望我一切顺利`。每天来顶你`
 
55
2007-07-31 20:51 | 回复
我是典型的电脑菜鸟,看不懂啊。。。
 
56
2007-08-01 11:58 | 回复
我的也没声音了,说是找不到声音设备 怎么办,我都N天的无声了
 
57
2007-08-01 14:33 | 回复
gao
 
59
2007-08-02 11:31 | 回复
你真厉害啊 可以加我QQ吗?604959967 期待你的回复!!!!!!!!!!!!!!!!!!!!!!!!
 
61
2007-08-02 18:23 | 回复
吗啊` 我今天也中了这个`` 害我累了半天才弄好``
 
62
2007-08-02 22:33 | 回复
我太支持你了,我的娘啊,你太厉害了,我已经为此奋斗了4个晚上了,今天终于解决了,我太爱你了,希望你继续帮助我们这些菜鸟
 
63
2007-08-02 23:03 | 回复
崔衍渠路过留名。:p
 
64
2007-08-03 00:31 | 回复
我到了管理模板就开不了了啊
 
67
2007-08-03 14:47 | 回复
太感谢你了!我的电脑好了.你真厉害!PFPF!
 
68
2007-08-04 01:04 | 回复
俺爱你楼主啊今天损失严重啊还好有你啊不然就完了谢谢你啊专业高手啊
 
69
2007-08-04 02:04 | 回复
俺学了不少东东!!!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu