附:近日,360安全中心監(jiān)測(cè)顯示,一種名為“MIDI機(jī)器狗”的木馬正在瘋狂傳播,它采用驅(qū)動(dòng)級(jí)技術(shù)代碼寫成,破壞力遠(yuǎn)超熊貓燒香。一旦中了“MIDI機(jī)器狗”,將會(huì)第一時(shí)間破壞安全軟件的運(yùn)行,對(duì)電腦進(jìn)行遠(yuǎn)程控制,危害極大。用戶如果發(fā)現(xiàn)360安全衛(wèi)士無法正常使用,請(qǐng)盡快下載360專殺大全對(duì)系統(tǒng)進(jìn)程進(jìn)行掃描..(360專殺大全下載地址:http://dl.360 safe.com/ 360compkill.zip)
據(jù)了解,“MIDI機(jī)器狗”木馬的傳播渠道極為特殊,它能夠發(fā)現(xiàn)flash溢出漏洞,并利用該漏洞迅速植入用戶電腦,凡是有flash的網(wǎng)頁,都有可能成為其傳播渠道,因此,傳播范圍極為廣泛。目前,在360百科(baike. 360. cn)里,已有數(shù)萬用戶報(bào)告中招,專家判斷受害用戶將超過10萬。 此外,截至5月26日中午12點(diǎn),360安全中心已經(jīng)發(fā)現(xiàn)大面積的網(wǎng)頁已被惡意植入了MIDI機(jī)器狗木馬,這些網(wǎng)頁都與地震消息、捐款、為四川加油等內(nèi)容相關(guān)??梢?,該木馬傳播者緊跟當(dāng)前的熱點(diǎn)新聞,希望通過網(wǎng)友對(duì)熱點(diǎn)新聞的關(guān)注達(dá)到其擴(kuò)散木馬的目的,用心極其險(xiǎn)惡。360安全中心提醒網(wǎng)友,對(duì)于不熟悉的網(wǎng)頁,千萬不要打開,如果不得不打開一些陌生網(wǎng)頁,請(qǐng)先安裝360安全衛(wèi)士,保護(hù)自己的電腦安全,千萬不能讓木馬制作者的陰謀得逞。 MIDI機(jī)器狗延續(xù)了機(jī)器狗、磁碟機(jī)等其他高危木馬的惡劣行為,能夠?qū)﹄娔X進(jìn)行映像劫持,使各類安全軟件無法正常啟動(dòng),涉及面較廣。包括360安全衛(wèi)士、360保險(xiǎn)箱、360專殺大全、卡巴斯基、NOD32、QQ醫(yī)生在內(nèi)的幾十款知名安全軟件,都在MIDI機(jī)器狗的淫威下無法運(yùn)行。 不僅如此,中招的用戶電腦還會(huì)被遠(yuǎn)程控制,成為徹底的“肉雞”。這些“肉雞”能夠聯(lián)合起來向其他電腦進(jìn)行攻擊。因此,有效杜絕MIDI機(jī)器狗的傳播渠道,不僅是保護(hù)用戶自己電腦的安全,同時(shí)也是對(duì)其他用戶電腦進(jìn)行保護(hù)。局域網(wǎng)中一旦有一臺(tái)電腦中招,就有可能導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。 360安全中心提醒網(wǎng)友,當(dāng)電腦處于正常的健康狀態(tài)時(shí),也應(yīng)該加強(qiáng)安全防護(hù)措施,及時(shí)使用360安全衛(wèi)士的漏洞修復(fù)功能,對(duì)潛在的flash溢出漏洞進(jìn)行修復(fù)。有任何疑問均可通過郵箱fk@#進(jìn)行反饋,也可登錄360百科(baike.#)發(fā)帖求助。 以下是網(wǎng)友的一些經(jīng)驗(yàn): 第一步:下載最新版的360頑固木馬專殺大全和360安全衛(wèi)士,放在桌面上,如果上網(wǎng)不能下載的話,在其它好的電腦上下載好了,再用優(yōu)盤拷貝到電腦桌面上(不要安裝) 第二步:開機(jī)的時(shí)候按F8,進(jìn)入安裝模式什么都不要點(diǎn)(如果進(jìn)入安全模式藍(lán)屏的話,建議重新安裝系統(tǒng)) ?、虐?60頑固木馬專殺大全解壓開,運(yùn)行superkiller,掃描一下,把掃到的木馬程序全部清除(選擇不上傳),提示重啟的時(shí)候不要重啟。 ?、圃冱c(diǎn)免疫,選擇所有,再點(diǎn)免疫。 ?、窃冱c(diǎn)修復(fù),全部選中,再點(diǎn)修復(fù)。 ?、葎h除c:\windows\Prefetch文件夾 完成之后,重新啟動(dòng)電腦,再進(jìn)入安全模式。 第三步:安裝360安全衛(wèi)士—— ?、旁?#8220;常用”選項(xiàng)里面點(diǎn)“清理惡評(píng)插件”,把掃描到的”惡意插件”全選中,再點(diǎn)立即清理,提示重啟的時(shí)候不要重啟,再點(diǎn)擊右邊的其它插件,只留下”360safe實(shí)時(shí)保護(hù)功能模塊”,其它的全部選中,再點(diǎn)立即清理。 ?、圃?#8220;常用”選項(xiàng)里面點(diǎn)“基本狀態(tài)”里的,”快速掃描”,把掃描到的木馬全部清除。 ⑶點(diǎn)“高級(jí)”選項(xiàng)里面的“啟動(dòng)項(xiàng)狀態(tài)”,把掃出來的啟動(dòng)項(xiàng),只留下ctfmon.exe和360safetray兩項(xiàng)。 其它的都單擊之后刪除,單擊之后會(huì)出現(xiàn)一個(gè)刪除此項(xiàng)的對(duì)話框,點(diǎn)擊刪除此項(xiàng)。 第四步:重啟電腦,在控制面板里卸載原來安裝的殺毒軟件,重新安裝正版的殺毒軟件,不要安裝原來已經(jīng)備份在電腦里的殺毒軟件,用光盤安裝或從殺毒軟件的官方網(wǎng)站上下載一個(gè)安裝,更新好之后,再全盤殺毒。 |
|