QQ登录

只需一步,快速开始

查看: 784|回复: 4
打印 上一主题 下一主题

近期病毒通报

[复制链接]
跳转到指定楼层
1#
发表于 2010-3-10 13:18:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近网络中心发现部分用户电脑感染木马病毒,这些病毒不能被目前的常规防病毒软件所识别。现公布症状如下:
0 Y( V5 Z; G2 i* i% U2 P' f  任务管理器中可以看到 有 Rpcd.exe 或 RpcS.exe  的进程在运行,并且以  SYSTEM 帐号启动。或者是 SYSTEM 帐号启动 的 IEXPLORE.EXE 进程。( U1 f) F+ f6 H6 \0 |- }4 r

7 N5 K" r+ `  Y3 M: U$ \  在 系统服务 里面的 显示名称:Remote Procedure Call System(RPCS),伪装成正常系统服务。或者显示 Windows Createddos ,伪装成正常系统服务。: v3 u% ^, a9 l! ?
  R! s5 r  j- V7 _
  病毒在运行时后台调用IE程序进行连接病毒作者控制的服务器获取要攻击的IP列表,并接受控制指令对第三方IP地址发送UDP报文攻击.该病毒进程会占用大量的CPU导致系统运行缓慢导致机器无法正常使用,同时大量的UDP报文会用尽本机网卡的带宽,导致本机基本不能上网,同时也影响到整个网络的出口带宽,严重者导致整个网络的用户无法上网。* R& e# h" H! c2 v5 V% c: d9 d( y
7 @: {: X; T6 N( n" Y' ~' \+ @
  另外对于感染病毒的主机上,发现多种其它病毒和木马(有盗取QQ和各种网游帐号密码的功能),怀疑可能兼有下载盗号病毒和木马的功能,同时能关闭本机的防火墙和杀毒软件的功能,危害极大。! d+ y( O  B3 y' h

, e, M- m: @+ Y; _/ R  \. S* A& X( }7 E: X1 b
  病毒可执行文件路径 在
8 E1 m+ h1 d9 A' s\WINDOWS\system32\RpcS.exe 和 \WINDOWS\system32\RpcS.dll 或* T1 L, |% h; g' S. _( K
\WINDOWS\system32\Rpcd.exe 和 \WINDOWS\system32\Rpcd.dll 或
& O+ O8 v, C* S\WINDOWS\system32\ipci.exe - S! I7 d$ m1 [, t
( P& g0 f1 p+ F
  手动清除办法:: Z8 h4 W) t# `% Z
1. 在任务管理器里终止  Rpcd.exe 或  RpcS.exe  或以  SYSTEM 帐号启动 的 IEXPLORE.EXE 进程。可能任务管理器无法关闭进程,需要特殊的软件进行关闭。
# ~, _, i$ I9 T& B2 q
! p5 t+ j) i' m+ J/ {2.在系统服务里面 禁用 Remote Procedure Call System(RPCS) 此系统服务(也许名称是 Windows Createddos )。
! k+ T- H2 n$ ~9 A3 p/ g) I! H; y! s# y4 R9 P
3.删除
* `8 }5 T' z+ X/ O. ^4 S\WINDOWS\system32\RpcS.exe
4 D5 U( S; l2 j* K; _\WINDOWS\system32\RpcS.dll
0 l3 T( A2 t8 s. G( g+ n8 D或者( \  M) A0 X7 F6 L
\WINDOWS\system32\Rpcd.exe
2 \3 u! Z5 s+ @1 N\WINDOWS\system32\Rpcd.dll
* N) P) ]* W. \或者
8 _% [, B: N( P\WINDOWS\system32\ipci.exe
  p1 q2 W# l8 y- L; B1 R2 G
- ?) I" l0 V0 F# ^, b7 @0 P: e若手动无法删除,目前未发现各大杀毒软件有专杀工具,只能重新安装系统。
; w- T) Y9 \2 ~/ L4 a3 R8 p) x' V' s- y) O% _! E7 t
  提醒:( C/ o( Y# e! {) h3 L
   1:不要随便点击打开QQ、MSN等聊天工具上发来的链接信息,不要随便打开或运行陌生可疑文件和程序,如邮件中的陌生附件等。
# F# ?* \- ]# p7 P! ?, E   2:慎用BT,天网Maze等P2P软件下载,由于种子发布的不确定性,很多程序或者影音文件可能被挂上木马以后在网上发布. 如果您下载运行了此类文件,就很可能被植入木马,导致电脑内敏感资料的泄漏.
! I4 P* @. U" B: F) {3 C   3:避免到非官方网站下载程序安装。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 顶 踩
内乡社区网免责声明:本文来源于网络、媒体投稿和用户自行发帖,与内乡社区网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如果本文内容有侵犯你的权益,请发送信息至702079960@qq.com,我们会及时处理。点击进入客服处理点击进入客服处理
2#
发表于 2010-3-10 13:58:30 | 只看该作者
好东西顶一下
3#
发表于 2010-3-10 17:12:07 | 只看该作者
网毒无处不在,防不胜防。烦!
4#
发表于 2010-3-10 17:12:24 | 只看该作者
网毒无处不在,防不胜防。烦!
5#
发表于 2010-3-10 17:12:27 | 只看该作者
网毒无处不在,防不胜防。烦!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|内乡社区网 ( 豫ICP备12007913号-2 

GMT+8, 2025-4-17 23:48

Discuz! X3.3

© 2001-2018 Comsenz Inc.

快速回复 返回顶部 返回列表