查杀“邹小朋爱邹琪病毒”经历
损失的是数据 收获的是思考——“熊猫烧香”病毒事件剖析

报复
侍 , 服 务 器 的 lNs 指 自 】
最
作 者李 值 遣种 怕 况 既 窃 信 息
韫 计苴 机最 自 百_ 畲 定 扯 和 法 性^ l篁机 信息 象镜 罪 I
R 从 号 敏 用 ,1 蛇 访 问 公 的 厨 蛄 十
非
给 刮j 置威 , 巨 大 的 经 滑 失
肓 ‘ 十 管理 三甘 妊 拉 安
然 的 是 自 旱 耍 i 旨 掇 的 自 ¨ 毕
七 *
绎西 短 暂的打 补
璁 新 州 ^ ) 哥 7
罪 烯硅 ^
竟 电 脑 j 茫 ^ 来 操 作 的 圆 向 自 王
丁 以噩 毒 敦 升颦 解决 7问 颛
茛 正 并 不 显 个 硎 小 培 《 垃 ¨ 朴
维普资讯
怍 忻l 礴状
千万 台电 脑
害 幺 的 唧 袋 f肯 而 . 蔓
‘ 冗 惜 啦 惜
而 制作 缔 蕾
冒 怎样
雌 件 t - 那 通过 建
正盎 遗 兄 脯 措 ’使 得 西 万 蔷
虽 缝 侦 破 告 一段 落
*
琶
膂
譬
一 _
最 重 要
文
宣市 傻 c 男
抓骚
‘ 肚猫 蛲 看。 扁毒 的制 作者 率 , 5岁 武 汉 新洲 区 ^ }枇
l 岁 葶 5情 槲的 磐 嚣
前盘我f n说 到 病 奇 的 泛 滥
是 格 贰 化 也 竹 决 午 7 o琏 1 j
等 也 保 下 仕 T
哥软 件 厂 商肯 定 耍 盈责 任 的 也 小他 主怪 罪 于 采茹 辑 件 广
爿
件事 情 笈 的 思考 星 什 呢 在 母 l
接吻比赛感染艾滋病之后_职场故事

接吻比赛感染艾滋病之后在人生的许多十字路口,人们会遇到一些致命的陷阱,有的人因此湮灭,但有的人却冷静而理性地处理,跳出困境并勇敢快乐地生活着。
2007年五一长假期间,长沙市一家著名酒吧为聚集人气,举办了为期7天的接吻大赛。
长沙市一名大学应届毕业生彭勇成为冠军,幸运地得到价值7000元的奖励。
然而,他尚未从欣喜中走出来,就发现自己感染了艾滋病!参加酒吧接吻比赛发生意外2007年5月1日,对长沙的一所知名大学的优秀应届毕业生彭勇来说,是个特别开心的日子,他被省城一家效益很好的企业录用了,刚刚做完体检,完全合格,企业人事部经理亲自打电话给他,欢迎他尽快报到上班。
彭勇来自贫穷的农村,能留在省城的知名企业,一直是他最大的愿望。
为了得到周冠军,此后的几天,彭勇每天都来泡吧,一是了解一下别的选手的情况,另一方面是更好地和贺迎“切磋”!5月7日总决赛的时刻到了,6对选手中由于有一对是情侣关系,被取消参赛资格,于是,包括彭勇和贺迎在内的5对选手开始了紧张的接吻比赛,比赛进行到一个半小时的时候,彭勇和贺迎都感觉到体力不支了,为了不前功尽弃,两人紧紧地吻着,终于撑到了最后,以2小时20分的成绩获得了大赛总冠军,幸运地得到了5000元现金消费券和2000元现金。
当晚,彭勇将宿舍里的几个好兄弟邀到南门口的夜宵店狂吃了600元,他觉得自己真是太幸运了,不但找到了好工作,有一个好女友,而且自然在毕业之际还意外得到这么一笔奖励!2007年5月底,一向身体很好的彭勇出现发热、头痛、喉咙痛以及淋巴结肿大、扁桃体发炎等症状,时间持续近两周,当彭勇准备买药医治时,病症居然好转了。
彭勇的女朋友刘丽是学医的,她知道这种症状不一般,到底发生了什么事情?在刘丽的盘问下,彭勇把自己半个月前参加酒吧接吻比赛的事告诉了她,刘丽听后十分气愤,埋怨他太不注意个人卫生,同时也加深了她的不祥预感。
在她的陪同下,彭勇来到湖南省疾病预防控制中心做了艾滋病检测,结果显示血清中艾滋病毒抗原阳性,经过一系列复诊后,彭勇被确诊感染了艾滋病毒!对于年仅22岁,有着大好前途的彭勇来说,这无疑是致命的打击,他懊悔自己为了一时的激情和微小的奖励,去参加所谓的接吻比赛,作为一名受过高等教育的大学生,他其实知道,与陌生人接吻,尤其是长时间激烈接吻,是一种十分容易传染病菌的危险行为,并且如果口腔内有伤口,也就可能通过血液传染艾滋病。
系统中毒:一次病毒手杀记录

在客户这⾥做项⽬,发现客户给我的计算机上⾯在打开分区的时候,会另开⼀个窗⼝打开,查看了系统的⽂件夹选项,并将其还原为默认设置。
发现情况依然,很明显,这台机器中毒了,磁盘下有autorun.inf这个东西! 现在⼤部分病毒和⽊马都通过在磁盘分区根⽬录下⽣成Autorun.inf。
修改磁盘分区右键菜单的“打开”,“⾃动播放”等菜单项的点击操作,实现病毒⾃动运⾏。
⼀些典型的症状: 1、双击磁盘分区⽆法打开分区,提⽰找不到某某程序 2、双击响应速度变慢。
3、在新窗⼝打开 谨慎的通过在地址栏输⼊c:\等⽅式进⼊分区根⽬录。
不要双击或右键哦!尝试显⽰隐藏⽂件和系统⽂件,诶,这个病毒居然没有修改⽂件夹的hidden的注册表项,可以显⽰系统⽂件和隐藏⽂件。
果然,在每个分区根⽬录下⾯有两个隐藏的⽂件:autorun.inf和system.dll,但是没有.exe的可执⾏⽂件,有点奇怪。
查看autorun.inf的内容: [autorun] shell\open\command=rundll32 system.dll,explore shell\explore\command=rundll32 system.dll,explore 我不太了解这些语法,从字⾯意义上看,时调⽤rundll32 来调⽤这个syste.dll病毒控件。
以前见过的其他autorun.inf的写法还有⾃定义右键菜单的,反正⼀句话,如果不是⾃定义的autorun.inf都是不正常的。
Autorun.inf本来是⽤在光驱上实现光盘⾃动播放的⼯具。
本⾝⽆害,难⽽很容易被病毒利⽤以传播病毒。
可以通过修改系统组策略禁⽌驱动器不⾃动播放,防范病毒通过⾃动播放达到⾃动运⾏。
尝试删除这两个⽂件,马上,3秒钟,这两个⽂件⼜⽣成了,说明有进程在监控这两个⽂件,删除了就补回来。
尝试先建⼀个同名的⽂件抑制再⽣,就是建⽴⼀个同名的⽂件夹,根据windows⽂件建⽴规则,同⼀个⽬录下不能有同名的⽂件或⽂件夹。
最新精品作文:“杀毒”行动回忆录_400字作文

‚杀毒‛行动回忆录_400字
在我生前生后都有不少的‚杀毒‛行动,分别是各个不同阶层的人提起的。
在1966年的文革,就是一次典型的杀‚毒‛行动。
文革是一场开始于1966年的中华人民共和国国内的重大政治行动,现在被广泛认为是中华人民共和国建国至今最动荡不安的
灾难性阶段,常常被称为‚十年动乱‛或‚十年浩劫‛。
文化大革命在1981年6月27日中国共产党第十一届中央委员会第六次全体会议一致通过的《关于建国以来党的若干历史问题的决议》中被正式否定,决议认为毛泽东负有责任。
该决议的正式表述是:‚‘文化大革命’是一场由领导者错误发动,被反革命集团利用,给党、国家和各族人民带来严重灾难的内乱。
‛
怎样?这次杀‚毒‛行动在全国可以说是影响十分大。
可惜那时我还没出娘胎呢!但是,我却亲身经历了一场由我老爸引发的杀‚毒‛行动。
一天我在写作业的时候,我被旁边的一本《藏地密码五》给吸引了。
但是,我看着看着老爸就已经站在我的后面了。
于是我老爸就从此下了在写作业的时候的杀‚毒‛行动。
我老爸的杀‚毒‛行动比政府的杀‚毒‛
行动要肤浅的多了吧!不过这两次杀‚毒‛行动都在不同的领域有了一定的反响!。
初一作文状物:大战“熊猫烧香”

初一作文状物:大战“熊猫烧香”最近老是听同学们说到什么“熊猫烧香”。
这是什么呀?回家后才听叔叔说,最近电脑有一种病毒——熊猫烧香。
啊!原来如此!不过病毒再“笨”也不会闯到我家吧?我家这破电脑,2005年买的,坏了十几次……修了二十多次……呵呵……不过我还是得预防预防。
我把瑞星升级到顶顶极品,嘿嘿,“熊猫烧香”,到时也不知道给谁烧香了。
第一天……安然无恙……第二天……虚惊一场。
第三天,“姐姐,这个图案好奇怪哦!”“哦?”一听到表妹哼哼,我三步并作两步飞到电脑前,这个图案……一只熊猫烧着三炷香,这个……这个图案……这个图案好奇怪哦,我有下载过这种软件吗?而且有六七个呢。
“王叔叔,这个软件你下载过吗?”“啥?”王叔叔一大脚跳过来:“笨蛋,这是熊猫烧香。
”“哦,熊猫……什么?熊猫烧香。
”嘿嘿,熊猫烧香,我怕你是坐碰碰车进城——讨抖!今天,既然来了,就是请狼做客——活得不耐烦了。
我杀杀杀毒,瑞星,出发!我信心十足地双击了瑞星杀毒软件,啥?暂时不能启动?这回真是关公走麦城——死到临头了。
哼,我偏不信!于是,我用最快的速度上网查了如何对付“熊猫烧香”这个病毒,嘿,收获不少!我先把网络给断了,接着手动“杀毒”,打开我的电脑,进行着一步步的系统删除……天啊,这是啥烂病毒,去了又来,来了又去,根本删除不掉!这下别说电脑黑客,连电脑白客都治不了它了!不行!我不能就这样放弃,我要让这该死的病毒知道,被窝里喂虎——害人害己。
哼哼,竟然敬酒不吃吃罚酒,我就使出俺的必杀技——送到修电脑的地方去修电脑!嘿,这方法毒吧!这次的网络大战可累坏我了!不过电脑可终于修好了!嘿嘿,天下无难事,只怕有心人,这话可不是盖的……这回可真是做梦跳井——虚惊一场啊!。
勒索病毒排查情况汇报

勒索病毒排查情况汇报最近,公司内部出现了一些勒索病毒的情况,给公司的信息安全造成了一定的影响。
为了及时排查和解决这一问题,我对勒索病毒的情况进行了一次全面的汇报和分析,以下是具体情况的汇报:首先,我们对公司内部所有计算机进行了全面的扫描和排查,发现了一些异常情况。
在排查过程中,我们发现了一些计算机被感染了勒索病毒,导致部分文件无法正常打开和使用。
这些文件中包括了公司的重要数据和文档,给公司的正常运转带来了一定的困扰。
针对这一情况,我们立即采取了相应的应对措施。
首先,我们对受感染的计算机进行了隔离,防止病毒的进一步传播。
其次,我们对受感染的文件进行了备份,并尝试使用不同的方法进行解密和恢复。
同时,我们也加强了公司内部的信息安全意识教育,提醒员工注意勒索病毒的防范和识别。
在排查和处理的过程中,我们还发现了一些安全漏洞和风险。
这些安全漏洞可能是勒索病毒感染的一个重要原因,我们需要及时对这些漏洞进行修复和加固,以防止类似的情况再次发生。
另外,我们还需要对公司的信息安全策略和应急预案进行进一步的完善和优化,以提高公司的信息安全防护能力。
通过这次排查和汇报,我们对公司内部的勒索病毒情况有了更清晰的认识,也找到了一些问题所在。
在未来的工作中,我们将继续加强对公司信息安全的管理和监控,及时发现和解决安全隐患,保障公司的信息安全和正常运转。
总的来说,通过这次排查情况的汇报,我们对公司内部的勒索病毒问题有了更深入的了解,也找到了一些问题的解决方向。
在未来的工作中,我们将继续加强对公司信息安全的管理和防护,确保公司的信息安全和正常运转。
同时,我们也将不断优化和完善公司的信息安全策略和应急预案,提高公司的信息安全防护能力,防范和应对各类安全风险和威胁。
希望公司的信息安全工作能够得到全员的重视和支持,共同维护公司的信息安全和稳定发展。
如何进行计算机病的溯源调查
如何进行计算机病的溯源调查计算机病毒是一种广泛存在并频繁出现的计算机系统问题,给用户的电脑和数据安全带来了不小的威胁。
当一台计算机感染了病毒,通常会通过一系列分析和调查方法来追溯病毒的来源,这就是计算机病的溯源调查。
本文将介绍如何进行计算机病的溯源调查。
首先,进行系统分析。
当发现计算机感染病毒后,我们需要先对整个系统进行分析,了解感染的程度和影响范围。
可以通过查看系统日志、扫描病毒、检测不正常的进程等方式来分析系统的运行情况和潜在威胁。
其次,寻找病毒来源。
在了解系统感染的情况后,我们需要确定病毒的来源。
这是溯源调查的关键一环。
可以根据以下几种方法来寻找病毒的来源:1. 检查网络活动记录:通过检查计算机的网络活动记录,我们可以找到病毒可能通过哪些方式进入系统,比如下载附件、访问可疑网站等。
这些活动记录可以帮助我们确定病毒的可能来源。
2. 追踪恶意软件传播路径:有些病毒是通过电子邮件、可移动存储设备或者下载恶意软件等方式传播的。
我们可以调查这些途径,查找病毒传播的路径,从而确定病毒的来源。
3. 分析恶意代码:对于已经找到的病毒文件,我们可以进行逆向分析,了解它的特征和功能。
通过分析病毒的代码,我们可以得出一些线索,帮助我们确定病毒的来源。
最后,采取适当的措施。
在确定了病毒的来源后,我们需要采取适当的措施来清除病毒并修复系统。
具体的措施包括但不限于:1. 使用杀毒软件清除病毒:根据确定的病毒来源,选择合适的杀毒软件对感染的文件和系统进行清除。
2. 更新系统和软件:确保系统和软件都是最新版本,并及时安装更新补丁,以提高系统的安全性。
3. 加强网络安全措施:设置防火墙、安装网络安全设备、加密重要数据等措施可以帮助预防和减少病毒感染的可能性。
4. 定期备份数据:将重要的数据定期备份,以防止病毒或其他问题导致数据丢失。
通过以上的步骤,我们可以进行计算机病的溯源调查,并采取相应的措施来保护计算机和数据安全。
在今后的使用中,我们也应该加强对计算机和网络的安全意识,避免不必要的安全风险,保护个人和组织的信息安全。
可恶的小病毒作文
可恶的小病毒作文(3篇)可恶的小病毒作文1我们班有几个同学发烧了,我刚好也被传染了。
这个病毒可调皮了,一会儿在我的手上跑,一会儿在我的头上跳。
它在我身上某个部位,那里就会非常痛。
有一次,我在练钢琴的时候,坏病毒在手里的经脉里跳来跳去。
我想,我的经脉是一条条的,但也不是给你这个坏蛋当乐园里的滑滑梯玩的。
放学时,人又难受了,去不去弹钢琴,爸爸让我选。
我觉得很爽,平时都让他们定,今天让我去选,我当然说不去了。
妈妈说:“你已经还算好了,没有发烧,就是头痛。
”在学校里,我一头痛就去打电话。
我用杨老师办公室的电话打给妈妈。
妈妈对我说:“不要有点痛就打电话给我,老是来电话,真是太烦了!”我身体里的健康宝宝肯定会保护我的,坏病毒还是早点离开我的身体吧,哈哈!可恶的小病毒作文2寒假时,我经常和朋友一起玩耍。
那欢声笑语,那放声高歌。
总是引起邻居们的一阵阵抱怨,而我们毫不在乎地哼着小曲,扬长而去。
我喜欢放寒假,每次在寒假里的时候都会发生一些点点滴滴的事情,总也忘不了。
后来我们迎来了这次的特殊寒假,是2019年的寒假。
是11月10日的寒假。
这次的特殊寒假我很是不喜欢。
因为病毒没收了我们的自由,让我们不能出家门到外面玩。
病毒没收了我们的健康,让我们整天整夜地躺在病床上。
病毒没收了我们的快乐。
让我们整天待在沉闷的屋子里只能看春节晚会,不能和亲朋好友团聚。
哪里也不能去。
病毒没收了我们的学校。
让我们不能回到学校不能和同学们玩耍。
我说的这个病毒,是新冠状病毒。
想必,大家应该也知道了吧?他是我们在寒假里聊的最多的话题,也是让我们最头疼的话题。
所以,我讨厌这次特殊的寒假。
可恶的小病毒作文3春节是我国最隆重的传统节日,也是我们小孩子最喜欢的节日,因为过春节时我们可以放鞭炮、收压岁钱,可以和哥哥、姐姐们一起吃美味的大餐。
然而,今年春节期间,武汉一种名叫“新型冠状病毒感染的肺炎疫情”突然造访,打破了这份欢乐祥和的节日气氛。
残酷的病毒威胁着广大人民群众的健康和生命安全,它的传播速度异常迅速,使人们一度陷入焦虑、恐慌之中,家家户户都大门紧闭,昔日繁华热闹的街道变得冷冷清清。
六年级作文叙事:杀毒进行时
六年级作文叙事:杀毒进行时由于听说甲型H1N1会再来,我们家就进行了一次杀毒行动。
随着我本人一声发令,我们都拿出了准备好的武器。
外婆在给我们点名。
“二女儿(我妈),你负责厕所、厨房and (这个英文单词是我教的哦。
)衣服。
小桦(me),你负责房间的所有被子整理。
文生(我老豆),你负责客厅、小桦房间和你们两个的房间。
对了,还有,空调也由你清洗。
做完这些后,你要做小桦的助手。
大家都听到了吗?”“嗯!”“行动!”我问了句:“外婆,那您呢?”外婆笑呵呵地说:“我监督你们和做饭。
”我佯装嘲笑外婆“切,外婆偷懒。
”外婆没在意。
“妈,为什么我要做这么多活?”爸爸小声嘀咕。
耳尖的外婆说:“你个大男人,连这些事都做不来吗?让你做小桦的助手是你三生得来的荣幸。
”我调皮的对爸爸吐吐舌头,“助手,不要给主子添乱啊!”说完就屁颠屁颠的去整理被子和床单。
我很快就干完了,我去看爸爸的业绩,嘿嘿,爸爸在和空调较劲儿呢。
爸爸往那一吹,爸爸就成了大花脸。
妈妈责怪道,“你呀,我不是买了那个空调清洗的东西吗?笨啊!”我也在附和着:“笨啊!”爸爸一脸惭愧,说:“乖女儿,帮爸爸把妈妈买回来的空调清洗的东西拿过来啊。
”“哦——”我拖着声音说,嘴里还嘀咕着,“坏老爸,叫我跑腿。
等一下有你好看!哼!”……终于整好了,我都累趴下了,因为大人耍赖,叫我一个人处理他们该干的事,不然就拿我的零花钱威胁我。
呜呜呜呜……这时,外婆拿出了一盘盘好吃的菜出来,我都快被香飞了。
我火速的洗完手,坐下来就开始吃。
外婆先对我说,“慢慢吃,小心被噎到。
”在黑着脸对爸妈说,“好啊,你们俩,过半小时后再吃饭!(嘻嘻,外婆始终是狠不下心来滴!)”吃完饭后,我惬意的边摸着肚子,边看电视。
worm_downad.ad病毒查杀
worm_downad.ad病毒查杀王建西2011.04.051:发现病毒:从3.29号起,windows2003系统的服务器上趋势科技放病毒时常报出病毒,并且扫描结果是已删除,当时察看其日志文件以及感染病毒的文件夹,确认病毒已经删除,但是在晚上的服务器巡检中,登陆到服务器又看到趋势的查杀警报,并且已经明显的由原来的一台服务器主机扩散到三台服务器主机。
服务器病毒查杀日志如下:2:分析病毒:通过网络查阅资料,发现网络中对这个病毒求救声一片,帖子中有很多解决办法,尝试了几次,都没有任何效果。
经过一天的斗争,对这个病毒算是有了比较深入的了解1)这个病毒是局域网的蠕虫病毒,就是寄生在局域网的某台电脑上,然后通过局域网攻击其他电脑,试其他电脑的密码2)它的精明之处在于注册成迷惑人的系统服务,自动从远端下载更新,利用系统漏洞进行攻击3)使用可移动存储设备的Autoplay传播,还能使用字典攻击破解复杂度不高的密码获得权限。
4)其特征为主动进攻,暴力破解计算机登录密码后潜伏,待发作时向端口发送大量垃圾包堵塞网络5)该病毒透过微软安全漏洞展开攻击,一旦计算机被感染,首先会关闭安全防护或杀毒软件,进而攻击445端口,造成网络严重堵塞,数据服务中断6)所以关键就是要找到病毒源,然后再用专杀工具干掉。
3:杀毒过程:一:根据杀毒软件报毒的文件夹信息,查看文件是否存在。
进行手动清理。
(这一招用完没有效果)二:WORM_DOWNAD有一系列的变种病毒,并且会伪装成系统文件,所以删除病毒文件的做法是危险的,不可取的。
只能再想其他办法三:利用专杀工具查杀,由于是蠕虫病毒,为了杀毒后不再感染其他主机,所以断网查杀很有必要。
四:分别在已感染的主机查杀之后,对各个服务器全面升级,并且打上补丁MS08-067五:这一步完成之后,服务器依然报毒。
六:打开趋势杀毒的web页面,查看日志文件,发现了问题所在。
如下图:根据日志文件,找到了病毒源。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
查杀“邹小朋爱邹琪病毒”经历
〖病毒现象〗:带有OFFICE文档的U盘或移动硬盘插入感染此病毒的电脑,立
即大范围感染,出现大量.exe为后缀的病毒。而原文件被隐藏,打开原文件出
现乱码,且开头显示‘邹小朋爱邹琪’的字段。
【解决方法】:安装金山毒霸2012(猎豹)查杀,修复成功后,原文件恢复正常,
不会出现破坏原文件的现象,但须注意,如原文件在压缩包里,需解压出来查
杀,否则压缩包解压不出来,造成原文件损坏。
硬盘查杀源病毒步骤:启动金山毒霸2012(猎豹)→病毒查杀→一键云查杀(需
联网);
U盘或移动硬盘查杀步骤:在装有金山毒霸2012(猎豹)的电脑上,插入U盘,
会自动查杀,再在病毒查杀中→U盘全面查杀一遍,看是否有遗漏。
病毒名称可能是:jj4和901chang之类。
在msconfig中把病毒启动项去除掉。
『备注』:1、迈咖啡无法查防该国产病毒,而国内杀软可以轻松查杀;
2、毒霸可以在装有迈咖啡的电脑上直接安装且查杀该病毒。