论坛: 病毒专区 标题: 求助:WIN32病毒 复制本贴地址    
作者: biyuntian [biyuntian]    论坛用户   登录
  我的机子发现了WIN32的病毒,他的代好是4068,我用金山毒霸2002杀毒,但杀了后还是不行,并且我的游戏文件还损坏了,请问怎样杀这个病毒,他的危害是什么?谢谢 !

地主 发表时间: 04/23 01:12

回复: Paper [paper]   论坛用户   登录
这个病毒到底叫什么呀?


B1层 发表时间: 04/23 11:57

回复: biyuntian [biyuntian]   论坛用户   登录
我也不知道,金山毒霸只显示出他是32位的WIN病毒,代号是4068

B2层 发表时间: 04/23 23:21

回复: yangze [yangze]   版主   登录
这几天,不是求职是谁?

B3层 发表时间: 04/24 19:21

回复: biyuntian [biyuntian]   论坛用户   登录
哎,为了它我辛苦了 一天一夜,300来台机子重装游系,

B4层 发表时间: 04/25 17:16

回复: fatcat [xu09]   论坛用户   登录
300台~~~~~
真强!!!!!

B5层 发表时间: 05/01 12:52

回复: Ann [ann]   论坛用户   登录
funlove

-----------------------------------------------------------------
从1999年现身后至今,Funlove一直是局域网用户最头痛的病毒。它主要感染本地及网络中的PE-EXE文件,而由于在局域网内,服务器或其它某些机器必须长期保持开机状态,一旦被“Funlove”感染,电脑便处于带毒运行状态,始终无法彻底清除。

    Fun love是驻留于内存的Win32病毒,病毒可以按照是否驻留内存分为不驻留内存型病毒和驻留内存型病毒,不驻留内存病毒是运行带毒文件时,带毒文件的病毒代码首先获得控制权(一般是改写文件执行入口制向病毒代码),然后病毒马上感染一些文件(很多是在当前目录下找一个或者多个没有感染的可执行文件感染),然后把恢复被感染程序运行环境把控制权交还被感染程序,这时系统增加了几个带毒文件,但系统内存还是干净的,你再运行没有感染的程序程序一样会干净无毒。另一种当然就是病毒码获得控制权后想办法驻留内存,一般都是病毒码自己从感染程序中分析出来,在系统中找一块内存作为病毒码的老家,把自己搬过去,然后是把系统的一些服务,主要是INT21的文件操作或者INT13的磁盘操作拦截下来,自己做成一个钩子函数的形式挂接上去,然后就是恢复被感染程序的运行环境,把控制权交还被感染程序,这种病毒再这过程中一般不会去感染别的程序,因为有感染效率高很多的办法呀。因为系统的文件、磁盘的服务被病毒下了钩子,下面你要进行文件或者磁盘的操作都要经过病毒的代码,那他想感染就可以感染的了,很随意很方便的当然效率是很高的了,用不了多久你的整个系统的可感染的文件都被感染完了,大家一看就知道那种驻留内存的传播效率比另一种高多了。

    Funlove病毒就是一种典型的驻留内存病毒,其最大一个特点即易于检测,但很难彻底清除。每当病毒程序得以运行时,它都会在后台创建一个线程,搜索所有本地驱动器和可写的网络资源,并在机器间完全共享的文件中极为迅速地传播。在病毒程序第一次运行时,该病毒会按照一定的时间间隔,周期性地检测每一个驱动器上的EXE,SCR(屏保程序)和OCX(ActiveX control)文件,找到相应的文件就感染它们。它还搜索在网络上可使用的共享资源,并感染任何有访问权限的同一类型的文件。因此,它可以在机器间完全开放权限的共享文件上非常快地传播


B6层 发表时间: 05/02 03:02

回复: d.c [dc2328]   论坛用户   登录
我想知道,怎样清除这种病毒最快???

B7层 发表时间: 05/03 02:26

回复: zlc0926 [zlc0926]   论坛用户   登录
这种病毒的后果会怎么样呢?

B8层 发表时间: 05/04 09:58

回复: top [top]   论坛用户   登录
清除方法是什么?

装网吧游戏可以用对拷软件好象叫三铭对拷1。0



B9层 发表时间: 05/12 18:02

回复: mao3894 [mao3894]   论坛用户   登录
怎么没说清除方法呀,不会叫我们再装吧!!!

B10层 发表时间: 02/10 09:34

回复: lwai [lwai]      登录
先隔离带病毒的机器,清除后再拉入网。300台不可能全感染。


B11层 发表时间: 02/10 11:08

回复: f33778615 [f33778615]   论坛用户   登录
300台呀,兄弟,你真够铁的了。

B12层 发表时间: 03/22 04:59

回复: zhouwen [zhouwen]   论坛用户   登录
我的建议是格了 重装吧!!真是非常的难清除呀!!!金山还是不要用了呀!不行的了!!晕哦 !!!

B13层 发表时间: 03/30 00:16

回复: qjdong0822 [qjdong0822]   论坛用户   登录
我发誓!
绝对不是求职病毒
是新娘
在金山上有专杀工具

B14层 发表时间: 03/31 00:48

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号