目前互联网上流行一种病毒,确实令人头疼,当我启动IE时,就会不定期弹出一些垃圾广告或者黄色网站的窗口。在注册表中查到它和另一个地址有关。删除该键值后仍会从新出现。用卡巴斯基反病毒Personal 的10.21病毒库,只能除去sucy.exe及sucy.dll。删除sucy.exe及sucy.dll后,注册表中无显示。启动IE 问题依旧。总是不定期弹出一些垃圾广告或者黄
在注册表 HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\InternetExplorer\Restrictions下,将两个DWORD值:“NoViewSource”和“NoBrowserContextMenu”的键值都改为了“1”。第2点中提到的注册表其实相当于第1点中提到的注册表的分支,修改第1点中所说的注册表键值,第2点中注册表键值随之改变。
URL过滤是最近才兴起的一种网页过滤方法,其原理是:通过对互联网上各种各样的信息进行分类,精确地匹配URL和与之对应的页面内容,形成一个预分类网址库。在用户访问网页时,将要访问的网址与预分类网址库中的地址进行对比,以此来判断该网址是否被允许访问。
如果系有统运行不正常现象,如应用程序不工作或变得异常,或者系统看上去不太对劲时,你需要决定是否需要返回到恢复状态或备份状态。如果Windows不能完成启动,在系统启动之初按下F8键,直到启动进入安全启动菜单,选择最后一次正确的配置。这样启动就没有问题了,系统启动之后你还需要退回到恢复点,或者恢复到在第二步备份的状态。如果你接收
对于那些穿过Web过滤器的间谍软件,如果不使用自动化的间谍软件清除工具,人们将很难将它们清除干净。根据CDT关于间谍软件的一份报告,多数间谍软件都具有抗删除的能力。间谍软件会在系统注册表中遗留下许多后门,并且很难清除干净。要想彻底消除,就必须分解注册表的每一项,并且需要知道查找哪些文件。Lavasoft公司专门推出了一种Ad-Aware间谍
手动清除方法是,在系统安全模式下,点击鼠标右键,“我的电脑”-“管理”-“服务-“禁用”jmediaservice服务,删除C:\windows\system32下的Albus.DAT,删除C:\WINDOWS\SYSTEM32\DRIVERS下的Albus.SYS,删除彩信通的安装文件夹,“开始”-“运行”-“regedit”-查找所有MMSAssist并删除,如果怕注册表还有彩信通的垃圾存在,下载个超级兔子
FormShared.A是种蠕虫病毒,它通过P2P文件共享程序散播SpyForms.S木马。它用自己的P2P客户端来散播木马。该蠕虫会在Windows文件夹中建立一个叫做SHARED子文件夹。该文件夹中包含一系列带着虚假名称的文件,用它们诱使用户主动下载SpyForms.S木马。这些文件的名字包括:4SCREENS V3.19 BY MP2K.CZIP, 4T AV V1.8 CD-VERSION FOR PALMOS.CZIP, 4T
[hellman]看了<<找出流氓软件的驱动保护>>这篇文章后有一些想法,仅供大家交流。其实数字签名技术由来已久,在98下就有,其实看是不是ms系统的驱动只需在运行里键入sigverif命令,通过一些设置就可以识别有签名和无签名的文件了,具体还可以看它的日志文件.不过有个疑问,系统的显卡等驱动不也是在这里吗?它们也同样没有ms的签名,也就只能通过信息来
安全专家Kevin Beaver:你可以拥有的最强大的预防措施就是人的因素:教育人们如何处置和为什么不要点击弹出式广告、安装程序的提示以及其它可能导致传播间谍软件手段。遗憾的是,只要人类介入计算环境,我们就会遇到这种问题。有些人是故意的,有些人是不故意的。因此,还要确保使用正确的技术。这个提高警惕的周期是永远也不会结束的。 安
运行Autoruns之后,在它的“Options(选项)”菜单中有两项“Verifiy Code Signatures(验证代码签名)“Hide Signed Microsoft Entries(隐藏已签名的微软项)“,把这两项都选中了。验证代码签名是指验证所有dirvers下的.sys文件的文件签名。Windows下的硬件有一个签名的功能,它是为了保证所有的驱动文件是经过M$测试,符合HAL兼容性。隐藏已
如果在驱逐某个文件时,系统弹出访问权限不够的提示信息时,那我们可以先尝试使用超级管理员帐号登录Windows系统,之后再执行文件驱逐操作。要是在超级管理员登录状态下仍然无法顺利驱逐目标文件时,我们不妨使用手工设置帐号权限的方法,来赋予当前登录帐号绝对的操作权限,并且记得打开“文件夹选项”设置窗口,将其中的“简单文件共享”项目
DOS大法一直是我们杀这类驱动流氓的最后一招,无论多么强的驱动保护,只要用了它,手到擒来,但是由于要安装另外一个系统或者操作DOS,对于新手来说,有一定难度,所以一般来说,都不是我推荐的。这里建议去下载一个叫vfloopy的虚拟软驱软件,安装之后,系统重启的时候就多了一项,启动到虚拟软驱,这样可以直去直接删除这个驱动文件。
近日杀毒软件厂商Sophos表示,当前的互联网安全状态不容乐观。在其今天发布的最近安全威胁报告中,该公司表示,在每三个网页中就有一个隐藏着恶意软件。
近来,防毒软件在一定程度上被人们误解了。防病毒只是它给你提供的保护中很小的一部分。防毒软件能够抵御蠕虫,木马,漏洞攻击,恶作剧以及愚弄人的程序,甚至间谍软件和广告软件。如果你的防毒软件不能监测并阻止间谍软件,你就应当尝试使用ADAware Pro这样的产品,它能实时保护你免受间谍软件和广告软件的骚扰。
如果一个Web终端访问了一台被Nimda感染的Web服务器,那么它也将会被感染。 除了以上这些方法,复合型病毒还会通过其他的一些服务来传播,例如直接传送信息和点对点的文件共享。人们通常将复合型病毒当成蠕虫,同样许多人认为Nimda是一种蠕虫,但是从技术的角度来讲,它具备了病毒,蠕虫和移动代码它们全部的特征。
反病毒软件可以有效的鉴定和清除恶意代码;尽管有的被感染文件是无法清除的(这些文件可以被删除或用未被感染的备份文件覆盖;对与一个程序来说,被感染程序可以卸载重装。)。这样,即使病毒为它的操纵者窃取了管理员级的权限,它也将无法执行操作者接下来的指令,在这种情况下,用户可以用未被感染的备份文件来恢复系统,或是重新安装。然后应
由于流氓软件表面上是为用户提供了一些有用的功能,但实质上,它们是为了达到宣传自己的网站、自己的产品等目的。因此,流氓软件一旦成功入侵电脑,它们便会在一些软件上提供相应的插件工具栏,以浏览器类软件居多,在浏览器家族中又以IE最受流氓软件欢迎。当发现日常使用的软件的工具栏被增加了一些项目或是像浏览器的设置被修改了,也足可以说