C盘目录下出现一个名问U.exe的东西
是病毒
这是一个通过漏洞传播的黑客后门病毒。uexe通过漏洞MS04-007、MS04-011、MS03-026、MS05-039进行攻击传播。其主要危害是连接IRC聊天服务器,接收黑客指令执行相应操作,使用户被远程控制,沦为“肉鸡”;uexe还会下载并执行其它病毒。
中了uexe后在c:下面产生一个名为uexe的一个程序。进程中多了个 win32ssrexe的进程。
解决方法:
1,生成文件
%windows%\win32ssrexe
2,添加注册表启动项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Win32Sr"ImagePath" = "%windows%\win32ssrexe"
3,其它
下载病毒%systemRoot%\DOCUME~1\ADMINI~1\LOCALS~1\Temporary Internet Files文件夹下,并拷贝到c:\Uexe并执行。
4,执行c:\Uexe后生成如下病毒文件:
%windows%\system32\drivers\netptsys
%windows%\system32\perfontexe
%windows%\system32\wbem\wmiprvidll
添加的注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetPT"ImagePath" = "%system%\drivers\netptsys"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PerfFont"ImagePath" = "%system%\perfontexe"
HKEY_CLASSES_ROOT\CLSID\{4DE225BF-CF59-4CFC-85F7-68B90F185355}
将以上文件&键值都删了应该可以解决~
1)如果是宽带本身的问题,首先直接联接宽带网线测试,如果是宽带的问题,联系宽带客服解决。
2)如果是路由器的问题,如果原来可以用,暂时不能用了,我自己的实践是一个是断掉路由器的电源在插上,等会看看。在有就是恢复出厂设置,从新严格按说明书设置就可以用了,自己不懂,不建议自己随意设置(这是在物理连接正确的前提下,有时是路由器寻IP地址慢或失败引起的,并不是说路由器坏了)。
如果总是不能解决,建议给路由器的客服打电话,他们有电话在线指导,我遇到自己不能解决的问题,咨询他们给的建议是很有用的,他们会针对你的设置或操作给出正确建议的。
3)如果关闭了无线开关开启就是了,如果是用软件连接的无线,软件不好用又经常出问题是很正常的,没有更好的方法,用路由器吧。另外就是网卡驱动没有或不合适引起的,网线接口或网线是不是有问题等。
4)如果是系统问题引起的,建议还原系统或重装。
简介:
在使用互联网多线交谈(IRC)网络的时候,断网(netsplit)是两个IRC服务器之间失去联系的现象。结果是,聊天的一方突然间看到对方消失了。
IRC网络通常是线性拓扑结构。也就是说每个服务器连接都是直接连接到其他的服务器上的。当两个服务器失去联系的时候网络就被分割成了两个部分。用户仍然和他们所在的那部分网络的用户联在一块。如果网络是网状拓扑结构,当失去了第一个服务器的联系的时候,每个服务器都可以传递信息到另一个服务器上。
分类: 电脑/网络 >> 互联网
解析:
IRC是Inter Relay chat的缩写,是网络上一种聊天的服务器。和普通的聊天方式相比,IRC聊天有着是速度快、功能多、支持多种命令等功能,因此IRC聊天一直是网友快速聊天的最佳选择。一般要使用IRC聊天方式,需要使用IRC专门的聊天软件,例如Mirc,然后登陆到IRC的服务器即可开始聊天。而IRCServ就是一个快速建立IRC服务器的软件,利用它你可以在局域网中建立本地的IRC服务器,让本地用户也可以享受IRC聊天的乐趣。
IRCServ服务器软件的安装启动
首先你需要下载其软件压缩包,你可以到这里下载该软件,其版本为139,可以良好的运行在Win98/ME/NT/2000各种系统下。
将软件包解压到一个目录中,运行目录中的“ircservexe”即可启动IRC的服务器。在窗口中会显示一些服务器的信息,包括名称、地址等等,IRCServ的好处就是根本无需任何设置,直接启动后就可以使用。
您好:
建议您使用腾讯电脑管家彻底查杀僵尸病毒,打开腾讯电脑管家中的杀毒功能选择闪电查杀或者全盘查杀就可以的哦,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载
“魔波”高危病毒现身 专家称其可能会大规模爆发
瑞星**(三级)安全警报
[快讯]8月14日上午,瑞星全球反病毒监测网在国内率先截获到两个利用系统高危漏洞进行传播的恶性病毒——“魔波(WormMocbota)”和“魔波变种B(WormMocbotb)病毒。据瑞星客户服务中心统计,目前国内已有数千用户遭受到该病毒攻击。
瑞星反病毒专家介绍说,该病毒会利用微软MS06-040高危漏洞进行传播。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。由于该病毒出现离微软发布补丁程序只有短短几天时间,有很多用户还没有来得及对系统进行更新。
因此,瑞星发出**(三级)安全警报,瑞星反病毒专家预测将会有更多的电脑受到该病毒攻击,“魔波”病毒甚至有可能会像“冲击波”、“震荡波”病毒一样大规模爆发。
(图为系统遭受病毒攻击,出现服务崩溃症状)
根据分析,“魔波”病毒会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。
针对此恶性病毒,瑞星已经升级。瑞星杀毒软件2006版184001版及更高版本可彻底查杀此病毒,请广大用户及时。同时,瑞星建议用户开启瑞星个人防火墙2006版,并关闭139及445端口。同时,登陆微软网站下载并安装MS-06-040[http://wwwmicrosoftcom/china/technet/Security/bulletin/ms06-040mspx]补丁程序以防范此病毒攻击。遭受到该病毒攻击的用户,也可以拨打反病毒急救电话:010-82678800寻求帮助。
江民“魔鬼波”专杀工具 V10_严防黑客远程控制电脑_绿色特别版软件大小:51 KB
软件类型:绿色软件
运行环境:Win9X/Win2000/WinXP/Win2003/
软件语言:简体中文
软件星级:
解压密码:默认解压密码:wwwxDownscom
更新时间:2006-8-14 19:17:06
界面预览:预览
相关连接:官方主页
本日下载:187 本周下载:367 本月下载:367 总共下载:367 软件介绍针对该病毒,江民反病毒中心已研制推出专杀工具,已经感染“魔鬼波”蠕虫的电脑用户可以免费下载使用
http://wwwxdownscom/soft/downloadaspsoftid=32642&downid=5&id=33465
0条评论