找回密码
 立即注册
搜索
查看: 41|回复: 11

咋个半

[复制链接]
发表于 2004-5-22 12:26:25 | 显示全部楼层 |阅读模式
GOG 这个病毒咋个杀不掉呢, 我不知道你们是不是着个
防火墙 挡不住 进去时间长了 整个系统都瘫痪了 启都启不起  进去 就蓝屏
安全模式都进不去 我用的江民 都杀不掉 没次一着都只有从新刻 郁闷
回复

使用道具 举报

发表于 2004-5-22 15:07:47 | 显示全部楼层
据我的经验啊,凡中过病毒的系统都不太好用了,最好是做个镜像.
杀毒软件只用来挡一下病毒,挡不住就镜像恢复,呵呵又是一个新系统!!!!
回复

使用道具 举报

发表于 2004-5-22 17:01:36 | 显示全部楼层
请将病毒全名写出来。
回复

使用道具 举报

 楼主| 发表于 2004-5-23 19:15:32 | 显示全部楼层
就是 GOG 哈
一个宏病毒 可以自己复制 寄生   随计算机启动而启动
回复

使用道具 举报

 楼主| 发表于 2004-5-23 19:17:07 | 显示全部楼层
这是一个宏病毒,它的代码可以在被感染的机器中下载一个专门盗取用户密码的木马程序,该宏首先是从一个INTERNET网站上下载的。

这个宏最先在一个俄文网站的主页中被发现 ,而且是被其作者故意放在那里的。该宏中包含这样的指令:在C盘根目录下创建并执行文件S.BAT 和 S.EXE。

该宏病毒可以通过分布的RTF文档被下载,该文档中包含指向存储在一个俄罗斯的WEB站点上的模板文件。
该模板的文件名为 "pwd.dot" ,其中包含一个自动运行的宏,如果在Office2000中的安全级别被设置为低,宏将被自动执行。

当宏病毒运行时,它首先在C盘根下创建文件S.BAT 和 S.EXE,文件S.BAT中包含执行S.EXE的指令,该文件的输出被重定向到创建另一个文件 S.BMP,该文件中包含拨号信息,这些信息被通过HTTP端口发送。(指令包含在文件pwd.dot中)。然后,宏病毒删除C盘根下所有开头第一个字母为'S' 的文件,以便能够删除创建的那些文件。

回复

使用道具 举报

发表于 2004-5-24 15:02:22 | 显示全部楼层
哈哈 了解得很清楚吗 
回复

使用道具 举报

 楼主| 发表于 2004-5-26 14:17:35 | 显示全部楼层
还不是只有从新刻了
回复

使用道具 举报

发表于 2004-7-7 15:57:50 | 显示全部楼层
有点专业哦
回复

使用道具 举报

发表于 2004-7-7 22:39:40 | 显示全部楼层
路过````````````````无聊哈```````````随便看一下`````````````
回复

使用道具 举报

 楼主| 发表于 2004-7-9 11:38:54 | 显示全部楼层
我走到哪里 你就追到那里啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|晴川论坛2004-2026 ( 蜀ICP备12004085号-1|蜀ICP备12004085号-1 )暂时留空

GMT+8, 2026-6-25 01:16 , Processed in 0.156000 second(s), 17 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表