<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.3.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Linabbs's blog</title>
	<link>http://www.linabbs.com/blog</link>
	<description>A blog on computer security.</description>
	<pubDate>Mon, 18 Aug 2008 07:28:54 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.1</generator>
	<language>en</language>
			<item>
		<title>94b.dll</title>
		<link>http://www.linabbs.com/blog/2008/08/18/94bdll/</link>
		<comments>http://www.linabbs.com/blog/2008/08/18/94bdll/#comments</comments>
		<pubDate>Mon, 18 Aug 2008 07:28:54 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[94b.dll]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/08/18/94bdll/</guid>
		<description><![CDATA[94b.dll被反病毒软件判定为病毒。提示错误94b.dll的原因是杀毒软件删除病毒94b.dll后，没有清除(修复)注册表项造成的。]]></description>
			<content:encoded><![CDATA[<p>94b.dll是什么?</p>
<p>94b.dll    <br />Virus: Trojan.PWS.Onlinegames.AWR (BD-Engine) </p>
<p>94b.dll被反病毒软件判定为病毒。 </p>
<p>提示错误94b.dll的原因是杀毒软件删除病毒94b.dll后，没有清除(修复)注册表项造成的。 </p>
<p>修复办法：    <br />1、在注册表中搜索94b.dll，把搜索到的项全部删除。     <br />2、停止服务Alerter。操作：在运行中输入services.msc，找到Alerter服务，停止并禁止该服务。</p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:73934b4f-ae38-4e26-bda6-daa77f14dfb2" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Technorati 标签: <a href="http://technorati.com/tags/94b.dll" rel="tag">94b.dll</a>,<a href="http://technorati.com/tags/%e7%97%85%e6%af%92" rel="tag">病毒</a>,<a href="http://technorati.com/tags/%e6%b3%a8%e5%86%8c%e8%a1%a8" rel="tag">注册表</a>,<a href="http://technorati.com/tags/Virus" rel="tag">Virus</a></div>
<h3>Random Posts</h3><ul class="related_post"><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/backdoorgraybird/" title="Backdoor.GrayBird">Backdoor.GrayBird</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/backdoorwin32sdbotbcc/" title="Backdoor.Win32.SdBot.bcc">Backdoor.Win32.SdBot.bcc</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/cwindowssystem32driversloxrfsys/" title="C:\WINDOWS\system32\drivers\loxrf.sys">C:\WINDOWS\system32\drivers\loxrf.sys</a></li><li>August 18, 2008 -- <a href="http://www.linabbs.com/blog/2008/08/18/hackexploitscriptjsagenthm/" title="Hack.Exploit.Script.JS.Agent.hm">Hack.Exploit.Script.JS.Agent.hm</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/cwindowssystem32afxezdll/" title="c:\windows\system32\afxez.dll">c:\windows\system32\afxez.dll</a></li><li>December 22, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/22/trojan-pswwin32smallbr/" title="trojan-psw.win32.small.br">trojan-psw.win32.small.br</a></li><li>December 25, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/25/trojandlagentbfe/" title="Trojan.DL.Agent.bfe">Trojan.DL.Agent.bfe</a></li><li>December 24, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/24/trojan-ddoswin32agento/" title="Trojan-DDoS.Win32.Agent.o">Trojan-DDoS.Win32.Agent.o</a></li><li>December 25, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/25/gpohxc/" title="gpohxc">gpohxc</a></li><li>December 22, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/22/wkdkfsys/" title="wkdkf.sys">wkdkf.sys</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/08/18/94bdll/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Hack.Exploit.Script.JS.Agent.hm</title>
		<link>http://www.linabbs.com/blog/2008/08/18/hackexploitscriptjsagenthm/</link>
		<comments>http://www.linabbs.com/blog/2008/08/18/hackexploitscriptjsagenthm/#comments</comments>
		<pubDate>Mon, 18 Aug 2008 07:26:44 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[Hack.Exploit.Script.JS.Agent.hm]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/08/18/hackexploitscriptjsagenthm/</guid>
		<description><![CDATA[Hack.Exploit.Script.JS.Agent.hm是脚本病毒的意思，可能你的脚本类文件被感染，或者是你浏览的网页有恶意代码。]]></description>
			<content:encoded><![CDATA[<p>这个病毒名是脚本病毒的意思，可能你的脚本类文件被感染，或者是你浏览的网页有恶意代码。 </p>
<p>如果是本地的脚本文件被感染，则分析一下脚本是否被感染，直接可以手动删除被添加的代码部分。 </p>
<p>如果是浏览的网页有恶意代码则应该关注一下本地系统是否被病毒入侵。</p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:6dc1313c-ba15-4363-965c-60600f9cd169" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Technorati 标签: <a href="http://technorati.com/tags/%e7%97%85%e6%af%92" rel="tag">病毒</a>,<a href="http://technorati.com/tags/Hack.Exploit.Script.JS.Agent.hm" rel="tag">Hack.Exploit.Script.JS.Agent.hm</a></div>
<h3>Random Posts</h3><ul class="related_post"><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/trojanwin32agentph/" title="Trojan.win32.Agent.ph">Trojan.win32.Agent.ph</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/taskmgr/" title="taskmgr">taskmgr</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/wanso/" title="WanSo">WanSo</a></li><li>December 26, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/26/trojan-pswwin32onlineganme/" title="Trojan-psw.win32.onlineganme">Trojan-psw.win32.onlineganme</a></li><li>December 25, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/25/itemp1exe/" title="itemp1.exe">itemp1.exe</a></li><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/trojan-spywin32agentpn/" title="Trojan-Spy.Win32.Agent.pn">Trojan-Spy.Win32.Agent.pn</a></li><li>December 31, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/31/trojandownloadersmallhaq/" title="trojandownloader.small.haq">trojandownloader.small.haq</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/saoijsys/" title="saoij.sys">saoij.sys</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/cwindowssystem32driversloxrfsys/" title="C:\WINDOWS\system32\drivers\loxrf.sys">C:\WINDOWS\system32\drivers\loxrf.sys</a></li><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/d22e1exe/" title="d22e1.exe">d22e1.exe</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/08/18/hackexploitscriptjsagenthm/feed/</wfw:commentRss>
		</item>
		<item>
		<title>GOOGLE warning: swift, powerful new spam</title>
		<link>http://www.linabbs.com/blog/2008/08/13/google-warning-swift-powerful-new-spam/</link>
		<comments>http://www.linabbs.com/blog/2008/08/13/google-warning-swift-powerful-new-spam/#comments</comments>
		<pubDate>Thu, 14 Aug 2008 02:14:51 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[]]></category>

		<category><![CDATA[GOOGLE]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/08/13/google-warning-swift-powerful-new-spam/</guid>
		<description><![CDATA[According to Google's security business unit, a marketing manager Sangdalaha million revealed that this year the number of spam in July hit a record high.]]></description>
			<content:encoded><![CDATA[<p>According to Google&#8217;s security business unit, a marketing manager Sangdalaha million revealed that this year the number of spam in July hit a record high.    <br />From past history, spam every summer are the peak period of growth, but this time the case seems to be more severe. July to August, the spam threat is particularly serious, but the previous mode of transmission different. July 20 about a UPS named to the track and deception-mail users has begun to enter people&#8217;s attention, and in the July 24 e-mail attacks reached the highest number of about 10 million times. It takes is a phishing attack, by sending e-mail tricking the user into a false pages, so as to achieve the objective of infection. In particular, this new approach deserves our attention.     <br />At the same time, he also pointed out that the spam attacks is different from the past, that is, through a common link to the subject of one or two servers, it is not only the theme of diversity, but can also link to a different server. E-mail sent in the end, despite the Google engineers to identify spam sources. However, because now most of the e-mail through different networks of different geographical the zombie network to send, it would be difficult to detect.     <br />Raha million also pointed out that the 2008 Beijing Summer Olympic Games to date has not been used as the theme of spam.     <br />It is worth noting that,, Google has been committed to automatically detect spam technology research. Last year, Google the company to 625 million U.S. dollars to buy network security provider Postini,, as for its small business customers to provide better e-mail security services. Objectively, Google in the fight against spam technical problems do not exist.</p>
<h3>Random Posts</h3><ul class="related_post"><li>December 22, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/22/xx1exe/" title="xx[1].exe">xx[1].exe</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/cmxxldll/" title="cmxxl.dll">cmxxl.dll</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/wanso/" title="WanSo">WanSo</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/godpridll%ef%bc%9f/" title="godpri.dll？">godpri.dll？</a></li><li>January 7, 2008 -- <a href="http://www.linabbs.com/blog/2008/01/07/winlogoexe/" title="winlogo.exe">winlogo.exe</a></li><li>December 22, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/22/wkdkfsys/" title="wkdkf.sys">wkdkf.sys</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/not-a-virusadwarewin32adhelpercm/" title="not-a-virus:adware.win32.adhelper.cm">not-a-virus:adware.win32.adhelper.cm</a></li><li>August 6, 2008 -- <a href="http://www.linabbs.com/blog/2008/08/06/%e3%83%88%e3%83%ad%e3%82%a4%e3%81%ae%e6%9c%a8%e9%a6%ac%e3%81%a9%e3%81%ae%e3%82%88%e3%81%86%e3%81%ab%e5%af%be%e5%87%a6%e3%81%99%e3%82%8b%e5%bf%85%e8%a6%81%e3%81%8c%e6%a8%aa%e8%a1%8c%c2%bb/" title="トロイの木馬どのように対処する必要が横行» ">トロイの木馬どのように対処する必要が横行» </a></li><li>December 25, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/25/backdoorgpigeonidd/" title="backdoor.gpigeon.idd">backdoor.gpigeon.idd</a></li><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/i-have-this-trojan-that-wont-go-away-help/" title="I have this Trojan that won&#8217;t go away, help!?">I have this Trojan that won&#8217;t go away, help!?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/08/13/google-warning-swift-powerful-new-spam/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Malicious messages run rampant counterfeit Microsoft Download IE7</title>
		<link>http://www.linabbs.com/blog/2008/08/13/malicious-messages-run-rampant-counterfeit-microsoft-download-ie7/</link>
		<comments>http://www.linabbs.com/blog/2008/08/13/malicious-messages-run-rampant-counterfeit-microsoft-download-ie7/#comments</comments>
		<pubDate>Thu, 14 Aug 2008 02:11:16 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[IE7]]></category>

		<category><![CDATA[InternetExplorer7]]></category>

		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/08/13/malicious-messages-run-rampant-counterfeit-microsoft-download-ie7/</guid>
		<description><![CDATA[Industry news, a new spam appears, is trying to provide a false InternetExplorer7 browser download link, to confuse users, invasion of computer users.]]></description>
			<content:encoded><![CDATA[<p>Industry news, a new spam appears, is trying to provide a false InternetExplorer7 browser download link, to confuse users, invasion of computer users.    <br />Spam is entitled &quot;InternetExplorer7&quot;, and the indication from Microsoft products. Through the relevant links, enabling users to download fake browser that lets users of computer virus invasion of organic,     <br />In addition, the message also indicated, can click on the download, but did not explain too much, only that Microsoft&#8217;s IE7 browser.     <br />According to analysis, the malicious e-mail is available for download through, the introduction of the virus, allows users to download fake web browser, including a 136 KB file an executable file, so that the user&#8217;s computer virus, download malicious code.     <br />The malicious software to provide the information, with a month ago, designed to allow users to install malicious software similar to the computer user can not operate normally.     <br />Analysts said that these pretend that legitimate software malicious software, it is difficult to identify users, users download as usual, the Trojans will allow computer viruses.     <br />Microsoft&#8217;s latest statement, the malicious software has been identified, the user can rest assured Download IE7, Microsoft said in the official Web site that can be easily downloaded genuine software.</p>
<h3>Random Posts</h3><ul class="related_post"><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/i-have-this-trojan-that-wont-go-away-help/" title="I have this Trojan that won&#8217;t go away, help!?">I have this Trojan that won&#8217;t go away, help!?</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/trojanwin32agentabt/" title="Trojan.Win32.Agent.abt">Trojan.Win32.Agent.abt</a></li><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/installing-kaspersky-version-70/" title="Installing Kaspersky version 7.0">Installing Kaspersky version 7.0</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/trojanwin32agentakv/" title="Trojan.Win32.Agent.akv">Trojan.Win32.Agent.akv</a></li><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/viruswin32autorunhr-analysis/" title="Virus.Win32.AutoRun.hr Analysis">Virus.Win32.AutoRun.hr Analysis</a></li><li>December 25, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/25/itemp1exe/" title="itemp1.exe">itemp1.exe</a></li><li>December 25, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/25/trojandlagentbfe/" title="Trojan.DL.Agent.bfe">Trojan.DL.Agent.bfe</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/wormwin32autorunapj/" title="Worm.Win32.AutoRun.apj">Worm.Win32.AutoRun.apj</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/cwindowssystem32driversloxrfsys/" title="C:\WINDOWS\system32\drivers\loxrf.sys">C:\WINDOWS\system32\drivers\loxrf.sys</a></li><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/backdoorgraybird/" title="Backdoor.GrayBird">Backdoor.GrayBird</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/08/13/malicious-messages-run-rampant-counterfeit-microsoft-download-ie7/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Internet careful look at the Olympic Games 10 virus</title>
		<link>http://www.linabbs.com/blog/2008/08/07/internet-careful-look-at-the-olympic-games-10-virus/</link>
		<comments>http://www.linabbs.com/blog/2008/08/07/internet-careful-look-at-the-olympic-games-10-virus/#comments</comments>
		<pubDate>Thu, 07 Aug 2008 07:50:18 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[Hack]]></category>

		<category><![CDATA[Olympic Games]]></category>

		<category><![CDATA[Troj]]></category>

		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/08/07/internet-careful-look-at-the-olympic-games-10-virus/</guid>
		<description><![CDATA[Games will be the focus of attention Peoples, Jinshan drug rogue anti-virus expert tips majority of Internet users in particular, the Olympic period, we must install genuine anti-virus software (landing www.duba.net free to download and use the Jinshan drug Pa), timely upgrades, and open a real-time Monitoring, firewall, and other functions so as not to experience the "Olympic" virus.]]></description>
			<content:encoded><![CDATA[<p>Games will be the focus of attention Peoples, Jinshan drug rogue anti-virus expert tips majority of Internet users in particular, the Olympic period, we must install genuine anti-virus software (landing www.duba.net free to download and use the Jinshan drug Pa), timely upgrades, and open a real-time Monitoring, firewall, and other functions so as not to experience the &quot;Olympic&quot; virus.    <br />Jinshan drug tyrants the world anti-virus monitoring center reminded users reminded, during the Olympic Games to be highly vigilant against the virus 10:     <br />1, &quot;a lunatic for download 106496&quot; (Win32.Troj.DownLoader.wd.106496)     <br />This is a Trojan for download. It is against the function of security software, would undermine the operation of some security software, online games and download large, silver Daohao network, and other malicious Trojan, serious threat to users of virtual property safety. And for general download the virus is different, &quot;lunatic&quot; There are secret weapons, set the timer &quot;self-defense&quot; and from time to time on a repeat run, to prevent users to delete.     <br />2, &quot;for download pigeons Waterloo 363520&quot; (Win32.Hack.Huigezi.363520)     <br />This is a worm-type download, in addition to a &quot;gray doves&quot; Qiemi the remote control system, users can also damage the computer antivirus software, download large number of online games, network-Daohao Trojans, and other malicious programs, serious threat to commercial users Secrets, personal privacy and virtual property safety. As a &quot;gray doves,&quot; the latest variant of a virus present the most popular features for download, can download a number of other Daohao Trojan horses, viruses, infections, more destructive.     <br />3, &quot;network matchmaking variant 364544&quot; (Win32.Hack.RedGirl.m.364544)     <br />This is a remote control Trojan horse &quot;network Matchmaker&quot; the latest variant in the fight against the ability of security software is growing. In order to evade antivirus software for killing the virus into a lot of garbage command the same time, the icon will be disguised as common installation file icon. Soft in dealing with scrap at the same time, edit the registry automatically start using IE browser to create remote-thread connecting the remote server hackers designated to receive control-order computer to control the purpose of poisoning.     <br />4, &quot;Silver network hackers Daohao-61440&quot; (Win32.Hack.Agent.61440)     <br />This is a new type of network-Daohao virus, and the net past Silver Daohao different Trojan, the virus in the fight against security software indeed under the work, running the desktop system will replace paper documents explore.exe and beep.sys, After the replacement, the user informed of the opportunity to abnormal system will be reduced, thereby allowing the virus to avoid killing. Then connect the address specified by the virus, will record the data sent out, resulting in net-user accounts lost.     <br />5, &quot;destroy your brush-61440&quot; (Win32.HackTool.DownLoader.d.61440)     <br />This is a Trojan horse advertising program. It comes with a library Web site, will guide the user&#8217;s IE browser automatically log those Web sites, to help them brush flow. Users can browse your site carrying the virus, very angry people. Virus in the pop-up pages, some malicious Web site, filled with all kinds of malicious file, once here, could be infected. But in the course of the virus in the operation of the system would undermine large amounts of data, the computer is running very, harm stronger.     <br />6, &quot;download dead pigs-147456&quot; (Win32.Troj.EncodeXor.a.147456)     <br />This is a procedure for download. Offensive strong, it has taken two-way process run to achieve self-protection, crazy image hijacked almost all the mainstream security software, resulting in complete loss of computer defense capability. Virus purpose of the same name as that of the user&#8217;s security software Nongsi. Then downloaded the virus list, most of which are online games, network-Daohao Trojans, the users of virtual property, bank deposits, commercial secrets, and so pose a threat can not be estimated.     <br />7, &quot;Trojan combination module 219648&quot; (Win32.Troj.WdHitT.a.219648)     <br />The virus is an integral part of win32.Troj.WeHit.397312 Trojans. eHit family Trojan clear division of labor, in addition to the traditional download function, but also advertising software, will visit the designated site in the background brush flow of information. In addition, the virus will connect the long-range specified address, the user&#8217;s computer information upload and download other Trojan horse to run in the user&#8217;s computer, thus bring more trouble.     <br />8, &quot;Reduction card saboteurs 73728&quot; (Win32.TrojDownloader.Agent.73728)     <br />This is a Trojan to download procedures. This download is in the fight against system security module has done a lot of work, it can bypass the security module surveillance, illegal connections remote server, they can even penetrate reduction card. Virus will modify system files, open the local port agreement ports connect to the network, then downloaded the virus, and installed on your computer through the reduction of cards, running virus, Internet cafes and so on the premises of the computer devastating.     <br />9, &quot;for dogs download 40960&quot; (Win32.Hack.PcClient.40960)     <br />This is a robot similar to the Trojans for download. Robot dog disease new variant has been long in our line of sight appear. However, many similar to the Trojans and it is still constantly download Maotou. Viruses try to modify systems, lifting of active defense, the end of the process, including through the destruction of the normal range of security software running, then downloaded an alarming number of online games, network-Daohao Trojans to seriously harm the user virtual property.     <br />10, &quot;Dr. Jiang Hu 45056&quot; (Win32.TrojDownloader.Zlob.45056)     <br />This is a fraud of the Trojans. After the virus will run in the IE browser without adding a search plug-in, but also kidnapped IE pages at the virus writers specified ad site, forcing users to browse. Computer users also installed plug-in, and to direct users to a fake online anti-virus websites, forcing users to buy, if you refuse, we will continue to ask the pop-up window. Is typically an hooliganism.     <br />Jinshan drug rogue anti-virus experts suggest users take the following measures to protect the 2:00 network security, Cheong enjoy sporting occasions:     <br />1, the installation of antivirus software professionals (http://www.duba.net/ sign a free download the latest version of Jinshan drug Pa 2008) to conduct a comprehensive monitoring and preventing the Olympic Games during an increasing number of viruses.     <br />2, when the summer, playing online games, use instant messenger QQ, and other exchanges between the increase in the number of users, so all kinds of increases will Daohao Trojans (Login http://www.duba.net/qing/ permanent free download The Jinshan liquidation experts, to the computer search missed filled), recommends that users use the network to develop good habits.</p>
<h3>Related Posts:</h3><ul class="related_post"><li>January 18, 2008 -- <a href="http://www.linabbs.com/blog/2008/01/18/win32-or-troj-or-pswqq-2/" title="Win32 OR Troj OR PswQQ">Win32 OR Troj OR PswQQ</a></li><li>December 26, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/26/win32trojrootkitxb28672/" title="win32.troj.rootkit.xb.28672">win32.troj.rootkit.xb.28672</a></li><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/win32trojautorun126976/" title="Win32.Troj.AutoRun.126976">Win32.Troj.AutoRun.126976</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/viruswin32smallp/" title="Virus.Win32.Small.p">Virus.Win32.Small.p</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/not-a-virusrisktoolwin32replacera/" title="not-a-virus:RiskTool.Win32.Replacer.a">not-a-virus:RiskTool.Win32.Replacer.a</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/viruswin32agentc/" title="Virus.Win32.Agent.c">Virus.Win32.Agent.c</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/not-a-virusadwarewin32adhelpercm/" title="not-a-virus:adware.win32.adhelper.cm">not-a-virus:adware.win32.adhelper.cm</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/winlogonexe/" title="winlogon.exe">winlogon.exe</a></li><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/my-friend-has-a-trojanwin32-virus-on-her-computer-how-does-she-get-rid-of-it/" title="My friend has a trojan.win32 virus on her computer. how does she get rid of it?">My friend has a trojan.win32 virus on her computer. how does she get rid of it?</a></li><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/viruswin32autorunhr-analysis/" title="Virus.Win32.AutoRun.hr Analysis">Virus.Win32.AutoRun.hr Analysis</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/08/07/internet-careful-look-at-the-olympic-games-10-virus/feed/</wfw:commentRss>
		</item>
		<item>
		<title>トロイの木馬どのように対処する必要が横行»</title>
		<link>http://www.linabbs.com/blog/2008/08/06/%e3%83%88%e3%83%ad%e3%82%a4%e3%81%ae%e6%9c%a8%e9%a6%ac%e3%81%a9%e3%81%ae%e3%82%88%e3%81%86%e3%81%ab%e5%af%be%e5%87%a6%e3%81%99%e3%82%8b%e5%bf%85%e8%a6%81%e3%81%8c%e6%a8%aa%e8%a1%8c%c2%bb/</link>
		<comments>http://www.linabbs.com/blog/2008/08/06/%e3%83%88%e3%83%ad%e3%82%a4%e3%81%ae%e6%9c%a8%e9%a6%ac%e3%81%a9%e3%81%ae%e3%82%88%e3%81%86%e3%81%ab%e5%af%be%e5%87%a6%e3%81%99%e3%82%8b%e5%bf%85%e8%a6%81%e3%81%8c%e6%a8%aa%e8%a1%8c%c2%bb/#comments</comments>
		<pubDate>Thu, 07 Aug 2008 00:26:01 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[ウイルス]]></category>

		<category><![CDATA[ハッカー]]></category>

		<category><![CDATA[木馬]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/08/06/%e3%83%88%e3%83%ad%e3%82%a4%e3%81%ae%e6%9c%a8%e9%a6%ac%e3%81%a9%e3%81%ae%e3%82%88%e3%81%86%e3%81%ab%e5%af%be%e5%87%a6%e3%81%99%e3%82%8b%e5%bf%85%e8%a6%81%e3%81%8c%e6%a8%aa%e8%a1%8c%c2%bb/</guid>
		<description><![CDATA[ゲーム業界としては、オンラインショッピング、オンライン取引、証券取引などの活動をさらに広がり、ますます多くのウイルス作者の仲間入りをする には、生産トロイの木馬は、ゲームをしようとする場合は、アカウントを盗む、銀行口座番号、パスワードやその他の情報通信ネットワーク銀実質所得です。ド ライブとしての利益を、すべての種類の灰色のキャリアに入っても、ネットワーク上のが、セールのトロイの木馬などの、羽の鶏をつかみ、販売、あらゆる種類 のハッカー、およびその他の技術の利用を開始する様々です。トロイの木馬型ウイルスより深いハッキング技術の基本的な知識だけにアクセスをカスタマイズす るコンピュータの操作にトロイの木馬です。セキュリティソフトウェア会社からリリースされたデータを、去年摘発、ウイルス、トロイの木馬、 300,000以上の数です。たとえば、今日の1つの最後の年に勃発した後、別のヴァイキングは、パンダ燃える線香、灰色のハトは、ロボット犬、ドライ ブ、およびその他のトロイの木馬、ウイルスの発生するたびに、コードからなる10万〜 100万ドルのコンピュータが感染しています。
が発生したものの、ネットワーク上のウイルスの数が膨大な、しかし、かれらの多くは当初から、 1つのウイルスやトロイの木馬型ウイルスメーカーjiake 、プラスの花、アセンブリ、およびその他の手段になるには&#8221;その他&#8221;の再出現します。その他のまん延とは、他の破壊力です。の下にこれを行うためのすべて の簡単な技術です。
jiake 、数学的な計算を介してシリーズは、実行可能ファイルやDLLは、コードの変更、圧縮、暗号化、ドライブを狭くするなど、用紙サイズまたは暗号化の目的はコードです。 （ jiake共通のツールbeidou 、 aspcak 、 UPXが） 。
と花は、コンパイルの手順については、手続きの変更または追加するコードのステートメントをコンパイルするにジャンプします。この2つの方法を通 じて、ソフトを台無しにする通常のウイルスの構造を判断することはできないのドキュメント、手段の実装では、殺害を避けるために祈っています。
署名の変更、ハッキングツールを介しての数は、次のウイルス対策ソフトウェアにターゲットを絞ったウイルスに基づいて殺害&#8212;&#8211;署名します。したがって、ターゲットを絞ったの処理を行って殺害の目的を避けるために適応します。
伝統的なウイルス対策ソフトウェアの適応に直面して、これらのトロイの木馬、これらのサンプルをクロールするに必要な、と入力し、抽出署 名、加盟してウイルスは、ユーザーはウイルス更新して殺害した後、ライブラリです。今すぐの問題が発生したのは、膨大な数のトロイの木馬、使用して、伝統 的な第一に、このメソッドを2007年1月1余裕がない分析のために、と2番目は、ユーザまで待つ必要がありますウイルスに感染して、製造業者の検体を採 取することを殺害し、長いサイクルです。 3番目は、ますます多くの大規模なソフトウェアを、占領者には、システムリソースが増えている。それでは、上記の問題を避けるために良い方法ですか？ »
その答えは、ヒューリスティック技術ことができるインテリジェントな動作は以下の手順に従って、ウイルスかどうかを判断し、殺害します。 ヒューリスティック技術を、業界で最も成功した32当属eset 、その遺伝暗号技術のヒューリスティックエンジンを組み合わせて、仮想マシン技術、の3つのコードを分析した、 3次元の建物からの保護フレームワークです。かどうかは、スキャン速度や能力のすべてのduzhanaotou殺害します。
は、遺伝子コード、つまり、さまざまな民族と同じ種類のウイルスは、ほとんど同じ特性を、ウイルスが含まれています。多くのウイルスの最初 に、 1つの種が掲載され、変更したりした後、他のウイルス作者の自己進化の最後に、以上の10種類のウイルスです。機能の場合、伝統的なアプローチを検出する 場合は、ウイルスデータベースされるその他のウイルスごとに独立した機能のデータを生成し、比較的新しい遺伝子コードの検出技術、その他の発見されるの共 通点から、を含むいくつかの以外の-注文手続きのコードを、同じタイプのウイルスを見つけるには共通の特徴です。
変形に対して、ウイルス、未知のウイルス、およびその他の複雑なウイルス、一握りのアンチウィルスソフトウェアを使用される仮想マシン技術 を達成するために、未知のウイルスの殺菌効果良いのです。それは、実際には制御、よりアウトは、仮想環境で実行中のプロセスのシミュレーションソフトウェ アです。で、この仮想環境での実装プロセスです。さまざまな方法を通じてウイルスは、アンチウイルスソフトを回避、しかし、あるときは、仮想マシンで実行 され、それが分からないのすべての行為は、仮想マシンを監視するため、あるときは、仮想マシンに乗り彼の迷彩伝送は、仮想マシンが可能になったことは、使 用するため、仮想マシン技術が発見されるほとんどの変形、多数のウイルスや未知のウイルスです。
コードのスキャンを徹底的に分析し、次のコマンドを、または組み合わせて、特定の状況下では、ウイルスなどの標準的な機能を共通のドキュメ ント未知のウイルス感染症かどうかを判断します。は、ウイルス感染症と破壊を目的とする行為を達成するために、特定の特徴は、通常は、機密書類の読み書き など、自己の削除、自己複製、オペレーティングシステムへのアクセス権限を根底に、している。これを読み取ることができ、さまざまな特定の行為または行為 を組み合わせて、ウイルスかどうかを判断するプロセスです。
使い方は、国際機関-6テストして、アクティブな保護（主に反対未知のウイルスや守備の能力をテスト） 、 eset 32 threatsense.netアンチウイルスエンジンの傍受が正常にゼロ以上百分の九日間以上のワームやウイルスの攻撃（ゼロ日間のワームやウイルス） 、性に優れたパフォーマンスです。 1つのファンの話として、引用符でeset 32 ： &#8220;困難を殺していない、 32しなかったesetを台無しにする他の困難な場合、しなかったeset 32 dllファイルを台無しにするには、さらに困難な！です。 &#8220;この両方によると、ウイルス、トロイの木馬やその他の悪意のあるその他のは、 esetを避けるためにアンチウイルスエンジンの32の3つのポイントを1つの単語のみを記述する-ハード！
Random PostsDecember 31, [...]]]></description>
			<content:encoded><![CDATA[<p>ゲーム業界としては、オンラインショッピング、オンライン取引、証券取引などの活動をさらに広がり、ますます多くのウイルス作者の仲間入りをする には、生産トロイの木馬は、ゲームをしようとする場合は、アカウントを盗む、銀行口座番号、パスワードやその他の情報通信ネットワーク銀実質所得です。ド ライブとしての利益を、すべての種類の灰色のキャリアに入っても、ネットワーク上のが、セールのトロイの木馬などの、羽の鶏をつかみ、販売、あらゆる種類 のハッカー、およびその他の技術の利用を開始する様々です。トロイの木馬型ウイルスより深いハッキング技術の基本的な知識だけにアクセスをカスタマイズす るコンピュータの操作にトロイの木馬です。セキュリティソフトウェア会社からリリースされたデータを、去年摘発、ウイルス、トロイの木馬、 300,000以上の数です。たとえば、今日の1つの最後の年に勃発した後、別のヴァイキングは、パンダ燃える線香、灰色のハトは、ロボット犬、ドライ ブ、およびその他のトロイの木馬、ウイルスの発生するたびに、コードからなる10万〜 100万ドルのコンピュータが感染しています。</p>
<p>が発生したものの、ネットワーク上のウイルスの数が膨大な、しかし、かれらの多くは当初から、 1つのウイルスやトロイの木馬型ウイルスメーカーjiake 、プラスの花、アセンブリ、およびその他の手段になるには&#8221;その他&#8221;の再出現します。その他のまん延とは、他の破壊力です。の下にこれを行うためのすべて の簡単な技術です。</p>
<p>jiake 、数学的な計算を介してシリーズは、実行可能ファイルやDLLは、コードの変更、圧縮、暗号化、ドライブを狭くするなど、用紙サイズまたは暗号化の目的はコードです。 （ jiake共通のツールbeidou 、 aspcak 、 UPXが） 。<br />
と花は、コンパイルの手順については、手続きの変更または追加するコードのステートメントをコンパイルするにジャンプします。この2つの方法を通 じて、ソフトを台無しにする通常のウイルスの構造を判断することはできないのドキュメント、手段の実装では、殺害を避けるために祈っています。</p>
<p>署名の変更、ハッキングツールを介しての数は、次のウイルス対策ソフトウェアにターゲットを絞ったウイルスに基づいて殺害&#8212;&#8211;署名します。したがって、ターゲットを絞ったの処理を行って殺害の目的を避けるために適応します。</p>
<p>伝統的なウイルス対策ソフトウェアの適応に直面して、これらのトロイの木馬、これらのサンプルをクロールするに必要な、と入力し、抽出署 名、加盟してウイルスは、ユーザーはウイルス更新して殺害した後、ライブラリです。今すぐの問題が発生したのは、膨大な数のトロイの木馬、使用して、伝統 的な第一に、このメソッドを2007年1月1余裕がない分析のために、と2番目は、ユーザまで待つ必要がありますウイルスに感染して、製造業者の検体を採 取することを殺害し、長いサイクルです。 3番目は、ますます多くの大規模なソフトウェアを、占領者には、システムリソースが増えている。それでは、上記の問題を避けるために良い方法ですか？ »</p>
<p>その答えは、ヒューリスティック技術ことができるインテリジェントな動作は以下の手順に従って、ウイルスかどうかを判断し、殺害します。 ヒューリスティック技術を、業界で最も成功した32当属eset 、その遺伝暗号技術のヒューリスティックエンジンを組み合わせて、仮想マシン技術、の3つのコードを分析した、 3次元の建物からの保護フレームワークです。かどうかは、スキャン速度や能力のすべてのduzhanaotou殺害します。</p>
<p>は、遺伝子コード、つまり、さまざまな民族と同じ種類のウイルスは、ほとんど同じ特性を、ウイルスが含まれています。多くのウイルスの最初 に、 1つの種が掲載され、変更したりした後、他のウイルス作者の自己進化の最後に、以上の10種類のウイルスです。機能の場合、伝統的なアプローチを検出する 場合は、ウイルスデータベースされるその他のウイルスごとに独立した機能のデータを生成し、比較的新しい遺伝子コードの検出技術、その他の発見されるの共 通点から、を含むいくつかの以外の-注文手続きのコードを、同じタイプのウイルスを見つけるには共通の特徴です。</p>
<p>変形に対して、ウイルス、未知のウイルス、およびその他の複雑なウイルス、一握りのアンチウィルスソフトウェアを使用される仮想マシン技術 を達成するために、未知のウイルスの殺菌効果良いのです。それは、実際には制御、よりアウトは、仮想環境で実行中のプロセスのシミュレーションソフトウェ アです。で、この仮想環境での実装プロセスです。さまざまな方法を通じてウイルスは、アンチウイルスソフトを回避、しかし、あるときは、仮想マシンで実行 され、それが分からないのすべての行為は、仮想マシンを監視するため、あるときは、仮想マシンに乗り彼の迷彩伝送は、仮想マシンが可能になったことは、使 用するため、仮想マシン技術が発見されるほとんどの変形、多数のウイルスや未知のウイルスです。</p>
<p>コードのスキャンを徹底的に分析し、次のコマンドを、または組み合わせて、特定の状況下では、ウイルスなどの標準的な機能を共通のドキュメ ント未知のウイルス感染症かどうかを判断します。は、ウイルス感染症と破壊を目的とする行為を達成するために、特定の特徴は、通常は、機密書類の読み書き など、自己の削除、自己複製、オペレーティングシステムへのアクセス権限を根底に、している。これを読み取ることができ、さまざまな特定の行為または行為 を組み合わせて、ウイルスかどうかを判断するプロセスです。</p>
<p>使い方は、国際機関-6テストして、アクティブな保護（主に反対未知のウイルスや守備の能力をテスト） 、 eset 32 threatsense.netアンチウイルスエンジンの傍受が正常にゼロ以上百分の九日間以上のワームやウイルスの攻撃（ゼロ日間のワームやウイルス） 、性に優れたパフォーマンスです。 1つのファンの話として、引用符でeset 32 ： &#8220;困難を殺していない、 32しなかったesetを台無しにする他の困難な場合、しなかったeset 32 dllファイルを台無しにするには、さらに困難な！です。 &#8220;この両方によると、ウイルス、トロイの木馬やその他の悪意のあるその他のは、 esetを避けるためにアンチウイルスエンジンの32の3つのポイントを1つの単語のみを記述する-ハード！</p>
<h3>Random Posts</h3><ul class="related_post"><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/winsysms_1dll/" title="winsysms_1.dll">winsysms_1.dll</a></li><li>December 22, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/22/conimeexe/" title="conime.exe">conime.exe</a></li><li>December 22, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/22/trojan-pswwin32smallbr/" title="trojan-psw.win32.small.br">trojan-psw.win32.small.br</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/trojan-downloaderjssmallio/" title="Trojan-Downloader.JS.Small.io">Trojan-Downloader.JS.Small.io</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/wormwin32agentili/" title="Worm.Win32.Agent.ili">Worm.Win32.Agent.ili</a></li><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/what-is-rundll32/" title="What is rundll32?">What is rundll32?</a></li><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/win32trojvcingarpa86016/" title="Win32.Troj.VcingARP.a.86016">Win32.Troj.VcingARP.a.86016</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/winini/" title="win.ini">win.ini</a></li><li>December 26, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/26/win32trojrootkitxb28672/" title="win32.troj.rootkit.xb.28672">win32.troj.rootkit.xb.28672</a></li><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/niuexe/" title="niu.exe">niu.exe</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/08/06/%e3%83%88%e3%83%ad%e3%82%a4%e3%81%ae%e6%9c%a8%e9%a6%ac%e3%81%a9%e3%81%ae%e3%82%88%e3%81%86%e3%81%ab%e5%af%be%e5%87%a6%e3%81%99%e3%82%8b%e5%bf%85%e8%a6%81%e3%81%8c%e6%a8%aa%e8%a1%8c%c2%bb/feed/</wfw:commentRss>
		</item>
		<item>
		<title>infostealer.gampass</title>
		<link>http://www.linabbs.com/blog/2008/01/18/infostealergampass/</link>
		<comments>http://www.linabbs.com/blog/2008/01/18/infostealergampass/#comments</comments>
		<pubDate>Fri, 18 Jan 2008 10:13:41 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[avzxmst.exe]]></category>

		<category><![CDATA[gampass]]></category>

		<category><![CDATA[infostealer]]></category>

		<category><![CDATA[raq_jktl.exe]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/01/18/infostealergampass/</guid>
		<description><![CDATA[我在百度空间发了日志.
诺顿几次提示中毒,又四次说完全删除了,不知清除没有,请您看看.
还有我的电脑时间前两天变成2007.1.1,应该是2008.1.1的,同步连接不上.而且我的半年IE历史记录突然没有了,不知是怎么回事.
另,在2008.1.1那时,我的任务管理器出现了avzxmst.exe 和raq_jktl.exe,网上找来说是木马病毒,照着方法用费尔木马强力清除助手和SREng删了,大概&#8230;&#8230;
请您看看有什么问题没有?谢谢!
具体问题具体分析。如下为本问题的解决方案 请仔细阅读，看懂后操作。
进行如下操作前，请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
1、关闭系统还原(Windows 2000系统可忽略该步)
2、强制删除如下的文件， 建议采用xdelbox 或者 powerRMV等工具。如果提示某文件不存在，请忽略之继续填入下一个直到完成。
c:\windows\system32\winasse.exe
c:\windows\system32\ravdm.exe
c:\windows\system32\drivers\msjdrvr.sys
c:\windows\system32\mlptdr_c.sys
3、重启后 用工具SRENG操作如下
启动项目 －－ 注册表之如下项删除：
[KernelCheck] &#60;C:\WINDOWS\system32\winasse.exe&#62;
[9] &#60;C:\WINDOWS\system32\Ravdm.exe&#62;
启动项目 －－ 服务－－ 驱动程序之如下项删除：
[MSJDrvr / MSJDrvr] &#60;system32\DRIVERS\MSJDrvr.sys&#62;
[MLPTDR_C / MLPTDR_C] &#60;\??\C:\WINDOWS\system32\MLPTDR_C.SYS&#62;
4 最后用windows清理助手或者金山清理专家等工具清理 。
ps: 工具下载以及SRENG用法等的具体方法请参考，看懂再操作。
Random PostsDecember 17, 2007 -- Virus.Win32.AutoRun.hr AnalysisDecember 25, 2007 -- winlogon.exeDecember 17, 2007 -- cmd.exeDecember 17, 2007 -- I have this Trojan that won&#8217;t go away, help!?December 20, 2007 -- Adware.CdnDecember 17, [...]]]></description>
			<content:encoded><![CDATA[<p>我在百度空间发了日志.<br />
诺顿几次提示中毒,又四次说完全删除了,不知清除没有,请您看看.<br />
还有我的电脑时间前两天变成2007.1.1,应该是2008.1.1的,同步连接不上.而且我的半年IE历史记录突然没有了,不知是怎么回事.<br />
另,在2008.1.1那时,我的任务管理器出现了avzxmst.exe 和raq_jktl.exe,网上找来说是木马病毒,照着方法用费尔木马强力清除助手和SREng删了,大概&#8230;&#8230;<br />
请您看看有什么问题没有?谢谢!</p>
<p>具体问题具体分析。如下为本问题的解决方案 请仔细阅读，看懂后操作。<br />
进行如下操作前，请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。</p>
<p>1、关闭系统还原(Windows 2000系统可忽略该步)<br />
2、强制删除如下的文件， 建议采用xdelbox 或者 powerRMV等工具。如果提示某文件不存在，请忽略之继续填入下一个直到完成。<br />
c:\windows\system32\winasse.exe<br />
c:\windows\system32\ravdm.exe<br />
c:\windows\system32\drivers\msjdrvr.sys<br />
c:\windows\system32\mlptdr_c.sys</p>
<p>3、重启后 用工具SRENG操作如下</p>
<p>启动项目 －－ 注册表之如下项删除：<br />
[KernelCheck] &lt;C:\WINDOWS\system32\winasse.exe&gt;<br />
[9] &lt;C:\WINDOWS\system32\Ravdm.exe&gt;</p>
<p>启动项目 －－ 服务－－ 驱动程序之如下项删除：<br />
[MSJDrvr / MSJDrvr] &lt;system32\DRIVERS\MSJDrvr.sys&gt;<br />
[MLPTDR_C / MLPTDR_C] &lt;\??\C:\WINDOWS\system32\MLPTDR_C.SYS&gt;</p>
<p>4 最后用windows清理助手或者金山清理专家等工具清理 。</p>
<p>ps: 工具下载以及SRENG用法等的具体方法请参考，看懂再操作。</p>
<h3>Random Posts</h3><ul class="related_post"><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/niuexe/" title="niu.exe">niu.exe</a></li><li>December 22, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/22/conimeexe/" title="conime.exe">conime.exe</a></li><li>December 22, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/22/csxexe/" title="csx.exe">csx.exe</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/trojandlqqhel/" title="Trojan.DL.QQHel">Trojan.DL.QQHel</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/adwarewin32popada/" title="Adware.Win32.PopAd.a">Adware.Win32.PopAd.a</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/exeautoruninf/" title="exe?autorun.inf?">exe?autorun.inf?</a></li><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/win32trojautorun126976/" title="Win32.Troj.AutoRun.126976">Win32.Troj.AutoRun.126976</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/wanso/" title="WanSo">WanSo</a></li><li>December 25, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/25/itemp1exe/" title="itemp1.exe">itemp1.exe</a></li><li>January 4, 2008 -- <a href="http://www.linabbs.com/blog/2008/01/04/rundll32exe/" title="rundll32.exe">rundll32.exe</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/01/18/infostealergampass/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Win32 OR Troj OR PswQQ</title>
		<link>http://www.linabbs.com/blog/2008/01/18/win32-or-troj-or-pswqq-2/</link>
		<comments>http://www.linabbs.com/blog/2008/01/18/win32-or-troj-or-pswqq-2/#comments</comments>
		<pubDate>Fri, 18 Jan 2008 10:09:45 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[icesword]]></category>

		<category><![CDATA[PswQQ]]></category>

		<category><![CDATA[sysde0.dll]]></category>

		<category><![CDATA[system32]]></category>

		<category><![CDATA[Troj]]></category>

		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/01/18/win32-or-troj-or-pswqq-2/</guid>
		<description><![CDATA[windown\system32\sysde0.dll这个文件还找不到
windown\system32\sysde0.dll 想要删除这个文件，首先要能找到它。显示所有隐藏文件，如果还看不到的话可以使用icesword查看。
把这个文件剪切到桌面，然后重启机后就可以删除了。
用金山清理专家。有专门的U盘病毒免疫和查杀，可以解决AUTO、AV终结者问题。它清除木马、蠕虫和恶意软件能力也很强。还有其它修复系统等功能，觉得很好用，作为杀毒软件的辅助工具很好。和其他杀毒的兼容性也很好，能恢复被强行关闭的杀毒软件。
http://buy.duba.net/download/index.shtml#kas
操作：安全百宝箱——U盘病毒免疫工具——进行免疫，打开高级设置，禁止所有磁盘自动运行——在线系统诊断——隐藏安全项目后，把可疑的都删除——然后再恶意软件查杀——重新启动。
关闭C盘系统还原后查杀试过了吗？
Trojan\Win32这是最近很流行的一个病毒！非常猖狂！
病毒名称 Win32 WINDOWS下的PE病毒
别 名 病毒长度
危害程度 传播途径
行为类型 WINDOWS下的PE病毒 感 染
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行
解决方法：
1, 清空IE临时文件，cookies.
2，先用在线杀毒看看
http://www.antidu.cn/board/online/
这个很不错，我已经把它加入收藏夹了~~~
3, 去找找专杀工具！轻松解决！
http://www.antidu.cn/board/zsst/
4，还不可以的话，只能去反病毒论坛提问，
http://bbs.antidu.cn
那有很多热心的高手，我中毒了都是在那里提问然后得到解决的
Related Posts:December 23, 2007 -- Win32.Troj.AutoRun.126976August 7, 2008 -- Internet careful look at the Olympic Games 10 virusJanuary 7, 2008 -- Win32 OR Troj OR PswQQDecember 28, 2007 -- Trojan.Win32.Agent.akvDecember 26, 2007 -- win32.troj.rootkit.xb.28672December 23, 2007 -- EDogDecember 20, 2007 -- Backdoor.Win32.SdBot.bccDecember [...]]]></description>
			<content:encoded><![CDATA[<p>windown\system32\sysde0.dll这个文件还找不到</p>
<p>windown\system32\sysde0.dll 想要删除这个文件，首先要能找到它。显示所有隐藏文件，如果还看不到的话可以使用icesword查看。</p>
<p>把这个文件剪切到桌面，然后重启机后就可以删除了。</p>
<p>用金山清理专家。有专门的U盘病毒免疫和查杀，可以解决AUTO、AV终结者问题。它清除木马、蠕虫和恶意软件能力也很强。还有其它修复系统等功能，觉得很好用，作为杀毒软件的辅助工具很好。和其他杀毒的兼容性也很好，能恢复被强行关闭的杀毒软件。</p>
<p><a target="_blank" href="http://buy.duba.net/download/index.shtml#kas">http://buy.duba.net/download/index.shtml#kas</a></p>
<p>操作：安全百宝箱——U盘病毒免疫工具——进行免疫，打开高级设置，禁止所有磁盘自动运行——在线系统诊断——隐藏安全项目后，把可疑的都删除——然后再恶意软件查杀——重新启动。</p>
<p>关闭C盘系统还原后查杀试过了吗？</p>
<p>Trojan\Win32这是最近很流行的一个病毒！非常猖狂！<br />
病毒名称 Win32 WINDOWS下的PE病毒<br />
别 名 病毒长度<br />
危害程度 传播途径<br />
行为类型 WINDOWS下的PE病毒 感 染<br />
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行</p>
<p>解决方法：<br />
1, 清空IE临时文件，cookies.<br />
2，先用在线杀毒看看<br />
<a target="_blank" href="http://www.antidu.cn/board/online/">http://www.antidu.cn/board/online/</a><br />
这个很不错，我已经把它加入收藏夹了~~~<br />
3, 去找找专杀工具！轻松解决！<br />
<a target="_blank" href="http://www.antidu.cn/board/zsst/">http://www.antidu.cn/board/zsst/</a><br />
4，还不可以的话，只能去反病毒论坛提问，<br />
<a target="_blank" href="http://bbs.antidu.cn/">http://bbs.antidu.cn</a><br />
那有很多热心的高手，我中毒了都是在那里提问然后得到解决的</p>
<h3>Related Posts:</h3><ul class="related_post"><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/win32trojautorun126976/" title="Win32.Troj.AutoRun.126976">Win32.Troj.AutoRun.126976</a></li><li>August 7, 2008 -- <a href="http://www.linabbs.com/blog/2008/08/07/internet-careful-look-at-the-olympic-games-10-virus/" title="Internet careful look at the Olympic Games 10 virus">Internet careful look at the Olympic Games 10 virus</a></li><li>January 7, 2008 -- <a href="http://www.linabbs.com/blog/2008/01/07/win32-or-troj-or-pswqq/" title="Win32 OR Troj OR PswQQ">Win32 OR Troj OR PswQQ</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/trojanwin32agentakv/" title="Trojan.Win32.Agent.akv">Trojan.Win32.Agent.akv</a></li><li>December 26, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/26/win32trojrootkitxb28672/" title="win32.troj.rootkit.xb.28672">win32.troj.rootkit.xb.28672</a></li><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/edog/" title="EDog">EDog</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/backdoorwin32sdbotbcc/" title="Backdoor.Win32.SdBot.bcc">Backdoor.Win32.SdBot.bcc</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/backdoorwin32hupgongs/" title="backdoor.win32.hupgon.gs">backdoor.win32.hupgon.gs</a></li><li>January 4, 2008 -- <a href="http://www.linabbs.com/blog/2008/01/04/trojan-pswwin32delftn/" title="Trojan-PSW.Win32.Delf.tn">Trojan-PSW.Win32.Delf.tn</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/cmxxldll/" title="cmxxl.dll">cmxxl.dll</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/01/18/win32-or-troj-or-pswqq-2/feed/</wfw:commentRss>
		</item>
		<item>
		<title>e40e1.exe</title>
		<link>http://www.linabbs.com/blog/2008/01/07/e40e1exe/</link>
		<comments>http://www.linabbs.com/blog/2008/01/07/e40e1exe/#comments</comments>
		<pubDate>Mon, 07 Jan 2008 16:21:54 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[e40e1.exe]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/01/07/e40e1exe/</guid>
		<description><![CDATA[e40e1.exe是什么程序，我点我桌面的任何东西，木马防火墙都会提示Explorer.EXE要执行该程序。
Random PostsDecember 28, 2007 -- TxoMoU.ExeDecember 22, 2007 -- conime.exeDecember 26, 2007 -- Trojan-PSW.Win32.OnLineGames.bsDecember 19, 2007 -- AutoRun.inf/Desktop.ini/Folder.httDecember 23, 2007 -- Win32.Troj.VcingARP.a.86016December 22, 2007 -- C:\Program Files\qvcbJanuary 4, 2008 -- avpi.exeDecember 25, 2007 -- trojandownloader.agent.xlJanuary 7, 2008 -- TmWarn.txtDecember 24, 2007 -- (ipa.txt).exe]]></description>
			<content:encoded><![CDATA[<p>e40e1.exe是什么程序，我点我桌面的任何东西，木马防火墙都会提示Explorer.EXE要执行该程序。 <a href="http://www.linabbs.com/blog/2008/01/07/e40e1exe/#more-130" class="more-link">(more&#8230;)</a></p>
<h3>Random Posts</h3><ul class="related_post"><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/wormwin32autorunapj/" title="Worm.Win32.AutoRun.apj">Worm.Win32.AutoRun.apj</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/txomouexe/" title="TxoMoU.Exe">TxoMoU.Exe</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/wormwin32agentili/" title="Worm.Win32.Agent.ili">Worm.Win32.Agent.ili</a></li><li>December 31, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/31/cwindowssystem32driversapaidisys/" title="C:\Windows\system32\drivers\Apaidi.sys">C:\Windows\system32\drivers\Apaidi.sys</a></li><li>January 4, 2008 -- <a href="http://www.linabbs.com/blog/2008/01/04/avpiexe/" title="avpi.exe">avpi.exe</a></li><li>December 23, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/23/sdgamesexe/" title="SDGames.exe">SDGames.exe</a></li><li>January 18, 2008 -- <a href="http://www.linabbs.com/blog/2008/01/18/infostealergampass/" title="infostealer.gampass">infostealer.gampass</a></li><li>December 26, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/26/trojan-pswwin32onlineganme/" title="Trojan-psw.win32.onlineganme">Trojan-psw.win32.onlineganme</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/autoruninfdesktopinifolderhtt/" title="AutoRun.inf/Desktop.ini/Folder.htt">AutoRun.inf/Desktop.ini/Folder.htt</a></li><li>December 28, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/28/trojanwin32agentakv/" title="Trojan.Win32.Agent.akv">Trojan.Win32.Agent.akv</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/01/07/e40e1exe/feed/</wfw:commentRss>
		</item>
		<item>
		<title>TmWarn.txt</title>
		<link>http://www.linabbs.com/blog/2008/01/07/tmwarntxt/</link>
		<comments>http://www.linabbs.com/blog/2008/01/07/tmwarntxt/#comments</comments>
		<pubDate>Mon, 07 Jan 2008 16:20:15 +0000</pubDate>
		<dc:creator>lina</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<category><![CDATA[TmWarn.txt]]></category>

		<guid isPermaLink="false">http://www.linabbs.com/blog/2008/01/07/tmwarntxt/</guid>
		<description><![CDATA[我收到一封附件为TmWarn.txt的邮件，这是为什么？
Random PostsDecember 22, 2007 -- xx[1].exeDecember 28, 2007 -- Worm.Win32.Agent.iliDecember 20, 2007 -- WanSoDecember 23, 2007 -- Trojan-Spy.Win32.Agent.pnDecember 25, 2007 -- tojan.psw.wsgame.tDecember 25, 2007 -- dt.dllDecember 17, 2007 -- What is rundll32?December 26, 2007 -- win32.troj.rootkit.xb.28672December 17, 2007 -- cmd.exeDecember 25, 2007 -- 638391.exe]]></description>
			<content:encoded><![CDATA[<p>我收到一封附件为TmWarn.txt的邮件，这是为什么？ <a href="http://www.linabbs.com/blog/2008/01/07/tmwarntxt/#more-129" class="more-link">(more&#8230;)</a></p>
<h3>Random Posts</h3><ul class="related_post"><li>December 24, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/24/trojanspyagentbyf/" title="Trojan.Spy.Agent.byf">Trojan.Spy.Agent.byf</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/downloaderagentbbb/" title="Downloader.Agent.bbb">Downloader.Agent.bbb</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/trojan-downloaderjssmallio/" title="Trojan-Downloader.JS.Small.io">Trojan-Downloader.JS.Small.io</a></li><li>December 19, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/19/wormwin32vbfw/" title="Worm.Win32.VB.fw">Worm.Win32.VB.fw</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/trojanwin32agentabt/" title="Trojan.Win32.Agent.abt">Trojan.Win32.Agent.abt</a></li><li>December 20, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/20/wormwin32fujackal/" title="Worm.Win32.Fujack.al">Worm.Win32.Fujack.al</a></li><li>December 25, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/25/trojandlagentbfe/" title="Trojan.DL.Agent.bfe">Trojan.DL.Agent.bfe</a></li><li>December 26, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/26/win32trojrootkitxb28672/" title="win32.troj.rootkit.xb.28672">win32.troj.rootkit.xb.28672</a></li><li>August 13, 2008 -- <a href="http://www.linabbs.com/blog/2008/08/13/google-warning-swift-powerful-new-spam/" title="GOOGLE warning: swift, powerful new spam">GOOGLE warning: swift, powerful new spam</a></li><li>December 17, 2007 -- <a href="http://www.linabbs.com/blog/2007/12/17/winsysms_1dll/" title="winsysms_1.dll">winsysms_1.dll</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.linabbs.com/blog/2008/01/07/tmwarntxt/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
