· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

专家谈 “天通苑联络表”灰鸽子事件

发布时间:2007.04.16 06:36     来源:赛迪网    作者:严绍文

4月12日,一家住天通苑业主联系我,说他经常会到小区的论坛上与大家交流,大家有什么问题都会互相帮助,那天从邮件中看到一封标题是‘天通苑2007业主及会员联络表’的邮件,以为是大家为了方便联络而整理的,才点开这个联系名单的文档,杀毒软件就提示电脑已经中了病毒! 在该业主转发过来的邮件中有一名为“天通苑2007业主及会员联络表”的RAR压缩包,内含有灰鸽子病毒,一旦解压即可释放一个灰鸽子新变种。文件解压缩后是一个图标为word文档,而文件后缀为.exe的可执行文件,双击后会自动打开天通苑社区网站,接着病毒程序自动运行,同时打开一个内容为乱码的文档。 病毒运行后,在注册表下生成以下病毒键值

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\windows-usp

同时在系统目录C:\Windows下名为G_windows的病毒文件,属性为隐藏。 大家都知道灰鸽子病毒具有极强的隐蔽性,具备远程监控、盗号等功能,中毒后很有可能在不知不觉中被监视,而且银行账号和网游账号都有可能被盗,造成直接的经济损失。 所以,如果您是天通苑业主,收邮件时须注意遇到标题为“天通苑2007业主及会员联络表”的邮件不要点击打开。如果是江民杀毒软件的用户,只要将病毒库升级到4月13号,并对电脑进行全盘查杀即可。

除此,还可以按这五步手工查杀灰鸽子新变种:

1、启动注册表编辑器:开始菜单->运行->regedit;

2、在左边树形列表中找到

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\windows-usp

如果找到,删除这个windows-usp项;如果不存在上面的注册表键,说明没有感染该灰鸽子变种;

3、删除注册表项后,重新启动计算机;

4、重启后打开我的电脑,选择菜单:工具->文件夹选项->查看,在高级设置里面,选择“显示所有文件和文件夹”,并去掉“隐藏受保护的操作系统文件”前面的勾;

5、来到C:\Windows目录, 找到并删除名称为G_windows的文件。

至此,该病毒被完全清除。

(T003)

【相关资料】

【知识】认识灰鸽子

别打开标题“天通苑2007业主及会员联络表”邮件!内藏病毒!


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 3月新增病毒1.5万余种 木马成电脑最大威胁 (04-14) · 男子用"灰鸽子"病毒网上行窃 非法获利48万 (04-13)
· "灰鸽子"木马病毒在网上蔓延 盗取银行账号 (04-12) · 推荐 ASP木马Webshell安全的解决办案 (04-12)
· 用户谨慎 小心疯狂木马猛撞电脑后门 (04-12) · 恶意网站借微软两漏洞“挂马”网民受害 (04-11)
· 一剑封喉 用系统的权限法清理dll木马 (04-10) · 网监提醒:小心灰鸽子病毒盗银行账号(图) (04-10)
· “灰鸽子”之父回应“灰鸽子”绝症说 (04-09) · 小心警惕美女游戏是木马礼物蜕变成蠕虫 (04-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..