查看: 2631|回复: 10
收起左侧

[求助] 借用Realplayer升级程序为幌子的一种行径恶劣的新病毒(恶毒)

[复制链接]
无意义地活着
发表于 2008-2-12 17:40:28 | 显示全部楼层 |阅读模式
在天涯上看到这篇贴子后真的在两个网站遭遇到此病毒,觉得认识一下这种病毒太必要了,故转在此,希望大家都不会中招。
各位网友,最近在许多网站(也包括56)上流行着一种行径恶劣的新病毒(恶毒),让大家深受其害,洒家在此进行曝光,希望读过此文的朋友们多加戒备。
   此病毒是被黑客散播在其它网页上,借用Realplayer升级程序为幌子的,如果网站管理员没有及时发现并清除,那每个浏览此网页的人都有可能中毒,而且这个病毒是目前已知的任何杀毒软件都无法防护的!
   听起来很吓人是不,其实摸透这病毒的生活习性,会发现这玩意还是很怂的,那首先聊聊它的传播过程:
   1,首先,当网友打开网页时,Realplayer升级程序突然蹦出来,我们自然是不耐烦的把它关闭,
   2,然后当你上网时,发现浏览器不停地打开新网页,
   3,不一会儿,你会发现屏幕右下角的时间被改成2005年甚至更早(我的电脑时间曾被改成1985年,弄得系统差点都进不去了)。
   4,此时,你会发现自己的影子系统和杀毒软件纷纷过期,无法行使作用。
   5,当你不知所措,打开各个硬盘分区找答案时,会使病毒加快传播,在每个盘里制造2个名为autorun的隐藏文件。
   6,再恶化一点,很快,你会发现双击硬盘分区无法打开,只能用资源管理器的方式打开。。。。。。。
   其实,对付这病毒容易得很,咱从病毒传播的6个阶段分别谈起。
   1,点击网页时Realplayer升级程序突然蹦出来。这时候,千万不要点击该对话框的任何部分!只要你不动它,它不会影响你任何活动,洒家就在病毒的窥视之下,照样该上网上网,该忙啥忙啥,多长时间病毒也钻不进来。但要注意,不要碰Realplayer的对话框,关机时请按机箱上的复位键或关机键,不要点击“开始---关闭计算机”。这样一来,病毒就没有进来的机会。
   2,然后当你上网时,发现浏览器不停地打开新网页,此时病毒已经进来了,但只存在于系统盘里。此时决不要从我的电脑中打开硬盘分区,如果你安装了影子系统,那确认一下时间有无更改,如果没改时间,立刻按复位键重启,用杀毒软件扫一遍,应该是找不到病毒的,这是影子系统发挥作用,已经把系统盘里的病毒删除了。此时可以高枕无忧了
   3,时间被改,装影子系统的把时间改回来,重复2的步骤,没影子系统的话,用杀毒软件扫,重复一遍,此间不要从“我的电脑”中打开硬盘分区。
   4,5,6,我第一次中毒时,就一口气到了这一步,唯一的解决恐怕是重装系统了。但是,系统装完后,卡巴扫一遍,隐藏文件autorun仍然存在于各个硬盘分区,当我打开硬盘时,病毒又活了!只得再重装系统,卡巴再扫一遍。。。。。。后来在朋友的建议下,用“右键----资源管理器”的方式打开盘,把可恶的隐藏文件删掉,竟然就平安无事了呢,这个熊包病毒就不加抵抗地从我电脑上永远消失了。
sdzyzcl
发表于 2008-2-12 17:45:09 | 显示全部楼层
不用Realplayer,会不会也出现升级程序
边缘vip
发表于 2008-2-12 17:56:54 | 显示全部楼层
Realplayer
2007还真是热门,老被黑客和病毒关注
luan
发表于 2008-2-12 18:18:47 | 显示全部楼层
我知道,所以千万不能点继续而要选退出
tzh_dj
发表于 2008-2-13 11:08:38 | 显示全部楼层
万恶的病毒,用卡巴除之
milan32277
发表于 2008-2-13 14:12:21 | 显示全部楼层
用KMPLAYER什么的我觉得好的多,功能强,还不怕弹出广告什么的real已经很久没用过了
无意义地活着
 楼主| 发表于 2008-2-13 18:29:08 | 显示全部楼层
没装REAL也会出现的
oeil
发表于 2008-2-13 19:04:29 | 显示全部楼层
所有最讨厌自己跳出窗口的网站
rudylhm
发表于 2008-2-14 01:25:35 | 显示全部楼层
很多都是机器狗之类的病毒~~
偶中过N回,貌似是real中有漏洞造成的~~
10+版本似乎都有这个漏洞~~
11还不知道~~
leonfg
发表于 2008-2-14 01:30:53 | 显示全部楼层
到底是real自己的升级程序还是仿real的假窗口?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-30 01:27 , Processed in 0.115747 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表