论坛: 病毒专区 标题: W32.HLLW.Lovgate.G@mm清除问题 复制本贴地址    
作者: friendship [friendship]    论坛用户   登录
偶装Win2000SVR补丁打得都是全的。可总是出现W32.HLLW.Lovgate.G@mm后门,即使被Syamntec删除了,过一段时间还是有。
可是winxp从没出现过。真是纳闷了。
请问高手怎样彻底清除W32.HLLW.Lovgate.G@mm?

地主 发表时间: 04-06-25 23:27

回复: kailangq [kailangq]   版主   登录
专杀工具下载地址: http://www.k169.net/down.asp?id=2159&no=1



W32.HLLW.Lovgate.G@mm 是 W32.HLLW.Lovgate.C@mm 的变种。 此蠕虫包含大量群发�]件攻击和后门程序功能。此变种在 Windows 95/98/Me 下不能正常工作。
  
  为了将自己传播,此蠕虫会试图回应收到的邮件和发送邮件给它在 HTML 文件中找到的邮件地址。发出的邮件会从事先定义好的清单中选取邮件主题和附件内容。附件的扩展名会是 .exe,.pif, 或 .scr。
  
  W32.HLLW.Lovgate.G@mm 还会尝试将自己复制到所中本地网络的计算机从而将其感染。
  
  注意: 2003 年 3 月 24 日以前的病毒定义会将此威胁确认为 W32.HLLW.Lovgate.C@mm。赛门铁克安全响应已经推出了针对 W32.HLLW.Lovgate.G@mm 的杀毒工具。
  
  
  
  也称为: WORM_LOVGATE.F [Trend], WORM_LOVGATE.G [Trend], W32/Lovgate.f@M [McAfee], W32/Lovgate.g@M [McAfee], W32/Lovgate-E [Sophos], I-Worm.LovGate.f [KAV], Win32/Lovgate.F.Worm [CA]
  类型: Worm
  感染长度: 107,008 bytes
  受影响的系统: Windows NT, Windows 2000, Windows XP
  未受影响的系统: Windows 3.x, Macintosh, OS/2, UNIX, Linux
  
  
  建议使用NORTON企业版客户端。不要用NORTON2003。





B1层 发表时间: 04-06-26 00:50

回复: coolersky [coolersky]   论坛用户   登录
lovegate是带了用户字典和口令字典的
所以你打补丁也只是断了他一条路
给你的所有系统用户加一个强口令!

B2层 发表时间: 04-06-27 02:11

回复: friendship [friendship]   论坛用户   登录
我明白了。
把所有账户都设上密码,这两天就没出现过了。

B3层 发表时间: 04-06-27 19:54

回复: z7 [skyzz]   论坛用户   登录
它的局域网感染问题很严重  估计大部分感染都是局域网共享传播造成的 


B4层 发表时间: 04-06-28 09:21

回复: lijingxi [lijingxi]   见习版主   登录
恩!同意楼上说的!

B5层 发表时间: 04-06-28 10:31

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号