木马简介
暂无相关资料。
清除方法
1、经测试在windows下及安全模式下均无法删除文件该文件。因此我们使用启动盘进入DOS。使用cd命令分别进入c:\windows\system32\及c:\windows\system32\drivers目录下,用del命令删除ctanqa22.dll文件。
c:
cd windows\system32
del ctanqa22.dll
cd drivers
del ctanqa22.dll
2、重启计算机。进入系统,系统弹出无法建立KB27861012.log文件的对话框。
3、在运行中输入regedit进入注册表,查找KB27861012.log,删除所有与KB27861012.log相关的键值。
找到HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ctanqa和
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\ctanqa,分别将ctanqa及下面的键值删除。
4、重启计算机。OK
标签: 网络安全
病毒简介:
W32病毒:W32.Eboscro,危害级别:★★★★☆
根据光华反病毒研究中心专家介绍,这是一个W32病毒,长度 485,888 字节,感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,它复制自身到移动盘上,打开后门,降低安全设置。当收到、打开此病毒时,有以下现象:
A 在系统目录下创建文件 hdcu.exe iexplore.exe 和 aKiller.dll
B 增加键值 "ShellEffect" = "%System%\iexplore.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run使得病毒开机后自动执行
C 创建键值
HKEY_CLASSES_ROOT\aKiller.TAdKillerBHO
HKEY_CLASSES_ROOT\CLSID\{A692062A-11A1-461B-BE98-B987F01F96FC}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{A692062A-11A1-461B-BE98-B987F01F96FC}
D 复制自身到移动盘上 escro.exe 和 autorun.inf
使得病毒在移动设备接入计算机时可能被执行
E 降低安全设置
F 结束以下进程
sc.exe
net.exe
sc1.exe
net1.exe
PFW.exe
Kav.exe
KVOL.exe
KVFW.exe
TBMon.exe
kav32.exe
kvwsc.exe
CCAPP.exe
EGHOST.exe
KRegEx.exe
kavsvc.exe
VPTray.exe
RAVMON.exe
KavPFW.exe
SHSTAT.exe
RavTask.exe
TrojDie.kxp
Iparmor.exe
MAILMON.exe
MCAGENT.exe
KAVPLUS.exe
RavMonD.exe
Rtvscan.exe
Nvsvc32.exe
KVMonXP.exe
Kvsrvxp.exe
CCenter.exe
KpopMon.exe
RfwMain.exe
KWATCHUI.exe
MCVSESCN.exe
MSKAGENT.exe
kvolself.exe
KVCenter.kxp
kavstart.exe
RAVTIMER.exe
RRfwMain.exe
FireTray.exe
UpdaterUI.exe
KVSrvXp_1.exe
RavService.exe
G 打开后门,等待执行黑客以下指令
下载执行文件
截屏发送给黑客
收集系统信息
捕获输入信息
监视IE浏览内容
手动删除方法
1、先在任务管理器里结束escro.exe、hdcu.exe和iexplore.exe进程。
2、在文件夹选项中取消隐藏受保护的操作系统文件及显示所有的文件及文件夹。
3、用右键分别打开我的电脑和每个本地磁盘,删除每个磁盘下的autorun.inf文件和escro.exe文件。进入"%System%\system32目录,删除iexplore.exe文件"
4、在运行中输入regedit进入注册表,分别查找escro.exe、escro和windows\system32\iexplore.exe,将找到的键值删除。
5、重启电脑。
标签: 网络安全
故障描述
能进入网易通行证,但点击免费邮箱后,IE窗口中显示空白,什么东西都没有。
解决方法
在运行里输入regsvr32 jscript.dll 确定。再次输入:regsvr32 vbscript.dll 确定。
标签: 软件
原文出自赛迪网安全社区
俄罗斯的卡巴斯基是全球最著名最强大的反病毒软件之一,但是其资源占用方面一直为人所诟病。其实卡巴斯基经过合理的设置之后,并不比其他杀毒软件占用系统资源多。下面我就说说卡巴斯基的设置问题。
我的电脑配置是256M DDR的内存、AMD2800+处理器,显卡七彩虹MX550,这个配置不高不低,还算马虎。如果用卡巴斯基默认的设置,开机前一分钟和杀毒进行到最后时刻,机器反应严重迟钝,我根据自己的实际情况设置了一下,机器运行顺畅许多。相信按照我的建议设置之后,那些配置比较低的朋友也可以正常使用卡巴斯基了。
第一步:设置--设置实时监控--将保护级别设置为高速;
第二步:如果你不使用微软的邮箱,请选择“禁用邮件实时监控”;
第三步:勾选“禁用脚本的实时监控”;
第四步:文件保护--勾选“不扫描磁盘引导扇区”,扫描超时500秒则停止;
第五步:网络攻击防御--勾选“使用隐藏模式”;
第六步:不进行计划扫描;
第七步:其他设置--不要选择“记录所有的信息”,其余的酌情自便;
全部优化设置完毕。
UPDATA 20070501
现在提供一个优化后的配置文件下载.是根据网上的优化方案来做的.直接导入即可.导入方法如下:
点设置.在保护里面.有个 设置管理程序 点读取就行了.
下载地址:avpsetup.zip
UPDATA 20070520
卡巴斯基中国公司新增3台双线升级服务器!三台服务器均为 电信/网通 的双线服务器速度相当快!
http://dnl-cn1.kaspersky-labs.com
http://dnl-cn2.kaspersky-labs.com
http://dnl-cn3.kaspersky-labs.com
标签: 网络安全
近日,卡巴斯基开始大举封杀超授权使用许可key,卡巴斯基官方网站的访问量及在各大站点的下载量急剧飙升,卡巴斯基官方推介五种方式获取正版卡巴斯基反病毒软件,含二种免费获取方式.
卡巴斯基官方网站的访问量及在各大站点的下载量急剧飙升,而捆绑了半年免费卡巴斯基反病毒软件6.0个人版的360安全卫士的下载量也爆增了近一倍。造成此现象的原因是卡巴斯基部分授权许可被大量超授权使用,自动列入黑名单,导致部分非法用户纷纷通过各种渠道寻求继续使用卡巴斯基反病毒软件的方法。
卡巴斯基自进入中国以来,一直为保护中国用户的信息资产安全不懈努力。从最初的“转正大行动”到与奇虎360安全卫士合作,捆绑半年免费的正版反病毒软件,都是希望能为广大网友创造更为洁净的网络环境。为了满足更广泛用户的需求,卡巴斯基近期启动了“关注教育,普及正版”活动,中国大陆境内的所有学校均可申请免费半年使用卡巴斯基反病毒软件网络版及个人版。
除了通过各种活动获取半年免费卡巴斯基反病毒软件,目前卡巴斯基还提供各地免费送货和线上购买等多种购买渠道,让用户能最便捷地购买到卡巴斯基反病毒软件。
感谢广大用户使用正版软件,继续支持卡巴斯基!
五种方式获取正版卡巴斯基反病毒软件:
一、下载360安全卫士,半年免费使用卡巴斯基反病毒软件6.0个人版:
奇虎网站下载:http://www.qihoo.com
360安全卫士网站下载:http://www.360safe.com
二、学校及学生用户可通过“关注教育,普及正版”活动,由学校统一申请半年免费使用卡巴斯基反病毒软件网络版及个人版:
http://www.kaspersky.com.cn/xuanchuan/xuanchuan.htm
三、多种支付方式在线购买,卡巴斯基反病毒软件6.0个人版和卡巴斯基互联网安全套装6.0个人版:
http://www.kaba365.com
四、网易通行证用户在线购买卡巴斯基互联网安全套装6.0个人版:
http://smsmail.163.com/avp-store-new
五、 就近购买卡巴斯基反病毒软件6.0个人版和卡巴斯基互联网安全套装6.0个人版盒装产品,各地经销商及免费送货联系方式:
http://www.kaba365.com/?fsid=9
标签: 网络安全

