<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>金山安全软件 - 专杀工具</title><link>http://www.126shadu.com/blog/</link><description>金山云安全时代 翼展云端安天下 - </description><generator>RainbowSoft Studio Z-Blog 1.8 Arwen Build 90619</generator><language>zh-CN</language><copyright>Copyright &amp;amp;copy; 2008 - 2010 金山毒霸2011免费下载 All Rights Reserved. </copyright><pubDate>Wed, 08 Sep 2010 09:35:43 +0800</pubDate><item><title>鬼影病毒介绍及专杀工具下载</title><author>a@b.com (kingsoft)</author><link>http://www.126shadu.com/blog/duba/163.html</link><pubDate>Tue, 06 Apr 2010 00:54:53 +0800</pubDate><guid>http://www.126shadu.com/blog/duba/163.html</guid><description><![CDATA[<p>&ldquo;鬼影&rdquo;病毒寄生在磁盘主引导记录（MBR），即使格式化重装系统，也无法将病毒清除出去。当系统再次重启时，病毒会早于操作系统内核加载。而当病毒成功运行后，在进程中、系统启动加载项里找不到任何母体程序的特征，病毒就象&ldquo;鬼影&rdquo;一样在中毒电脑上阴魂不散。</p><p><strong>鬼影病毒特征：</strong><br /><br />1.&ldquo;鬼影&rdquo;病毒母体运行后，会释放两个驱动到用户电脑中，并加载。和母体病毒捆绑在一起其它流氓软件会修改桌面快捷方式，尝试修改IE属性。<br />（分析：病毒传播者这样做的目的可能是为了转移安全厂商的目标，便于病毒的真正母体隐藏得更好）<br /><br />2.a驱动会修改系统的主引导记录（mbr)，并将b驱动写入磁盘，保证病毒是优先于系统启动，且病毒文件保存在系统之外。这样进入系统后，病毒加载入内存，但找不到任何启动项、找不到病毒文件、在进程中找不到任何进程模块。<br />（&ldquo;鬼影&rdquo;病毒是近年来极为罕见的技术型病毒，病毒作者具有高超的编程技巧。因WinXP系统的限制，一般手法改写MBR会被系统判定为非法，这也是引导区病毒接近消亡的重要因素。这种绕过Winxp的安全限制，直接改写MBR的技术一般称之为MBR-rootkit，主要在国外技术论坛传播，在 &ldquo;鬼影&rdquo;病毒之前，这一技术少有被黑客利用的案例。）<br /><br />3.病毒母体自删除。<br /><br />4.重启系统后，主引导记录（MBR）中的恶意代码会对windows系统的整个启动过程进行监控，发现系统加载ntldr文件时，插入恶意代码，使其加载b驱动。<br /><br />5.b驱动加载起来后，会监视系统中的所有进程模块，若存在安全软件的进程，直接结束。<br /><br />6.b驱动会下载av终结者到电脑中，并运行。<br /><br />7.下载的av终结者病毒会修改系统文件，对安全软件进程添加大量的映像劫持，下载大量的盗号木马。进一步盗取用户的虚拟财产。<br /><br />8.该病毒只针对Winxp系统，尚不能破坏Vista和Win7系统。</p><p><strong>鬼影病毒专杀工具免费下载</strong>：<font color="#0000ff"><a href="http://cu003.www.duba.net/duba/tools/dubatools/guiyingfix.exe">http://cu003.www.duba.net/duba/tools/dubatools/guiyingfix.exe</a></font></p><p><a target="_blank" href="http://www.126shadu.com">金山毒霸安全套装</a>用户可以通过升级病毒库，无需下载专杀工具。</p>]]></description><category>专杀工具</category><comments>http://www.126shadu.com/blog/duba/163.html#comment</comments><wfw:comment>http://www.126shadu.com/blog/</wfw:comment><wfw:commentRss>http://www.126shadu.com/blog/feed.asp?cmt=163</wfw:commentRss><trackback:ping>http://www.126shadu.com/blog/cmd.asp?act=tb&amp;id=163&amp;key=bdc9f797</trackback:ping></item><item><title>AUTO木马群专杀工具免费下载</title><author>a@b.com (kingsoft)</author><link>http://www.126shadu.com/blog/duba/145.html</link><pubDate>Mon, 04 Jan 2010 16:40:09 +0800</pubDate><guid>http://www.126shadu.com/blog/duba/145.html</guid><description><![CDATA[<p>AUTO木马群并非一个病毒，而是一群具有相似特征的下载器病毒。如&rdquo;大水牛&rdquo;病毒就是其中之一。本站从网上搜集到了AUTO木马群专杀工具供大家使用，希望能为大家的电脑能应对各种木马病毒提供帮助。</p><p>该病毒是一个很强大的病毒下载器，可修改系统注册表，将病毒主文件nwizs.exe添加到启动项，实现开机启动，而且隐藏自身文件和注册表启动项目，使用户用一般软件无法看见其文件和注册表键值。另外，该病毒还具有IFEO 映像劫持、破坏注册表隐藏键值、设置IE 启始页、向病毒作者提交本机信息等功能模块。</p><p>解决方案一：</p><p><a target="_blank" href="http://www.duba2010.cn">下载金山毒霸杀毒软件</a>，升级病毒库到最新版本。确保毒霸实时监控在运行状态，一旦AUTO木马群入侵，金山毒霸会及时拦截。</p><p>解决方案二：</p><p><a target="_blank" href="http://down.www.kingsoft.com/db/download/othertools/DubaTool_AutoTroj_Killer.COM">下载AUTO木马群专杀工具</a>，可清除AUTO木马群；修复&ldquo;映像劫持&rdquo;；清除msosXXX病毒等。适用平台：WinNT/2000/XP/2003</p>]]></description><category>专杀工具</category><comments>http://www.126shadu.com/blog/duba/145.html#comment</comments><wfw:comment>http://www.126shadu.com/blog/</wfw:comment><wfw:commentRss>http://www.126shadu.com/blog/feed.asp?cmt=145</wfw:commentRss><trackback:ping>http://www.126shadu.com/blog/cmd.asp?act=tb&amp;id=145&amp;key=96c78308</trackback:ping></item><item><title>金山U盘病毒专杀工具</title><author>a@b.com (kingsoft)</author><link>http://www.126shadu.com/blog/duba/135.html</link><pubDate>Sun, 15 Nov 2009 13:47:00 +0800</pubDate><guid>http://www.126shadu.com/blog/duba/135.html</guid><description><![CDATA[<p>金山系统急救箱团队开发的一款U盘专杀工具,采用两套特征库匹配，两种U盘病毒高启发算法。目前可以清除已知样本1000多个,并可以启发清除未知U盘病毒。</p><p>可以解决以下情况：<br /><br />1．U盘原来存在的文件夹全部被隐藏<br />2．插入U盘后每个有文件的文件夹里面都会出现一个和该文件夹同名的，文件夹图标的EXE可执行文件<br />3． u盘出现里的文件夹后缀名为exe，scr的文件<br />4． 所有U盘原文件夹别隐藏,出现1.2MB同名exe 或者1.4M<br />5． u盘中毒后文件夹看不见了，如果恢复呢？</p><p>适用操作系统：win 2000/XP/vista</p><p><a target="_blank" href="http://cu003.www.duba.net/duba/tools/dubatools/usb/kavudisk.exe">软件下载</a></p>]]></description><category>专杀工具</category><comments>http://www.126shadu.com/blog/duba/135.html#comment</comments><wfw:comment>http://www.126shadu.com/blog/</wfw:comment><wfw:commentRss>http://www.126shadu.com/blog/feed.asp?cmt=135</wfw:commentRss><trackback:ping>http://www.126shadu.com/blog/cmd.asp?act=tb&amp;id=135&amp;key=d4314d74</trackback:ping></item><item><title>魔兽世界木马病毒专杀工具</title><author>a@b.com (kingsoft)</author><link>http://www.126shadu.com/blog/duba/132.html</link><pubDate>Sat, 31 Oct 2009 20:34:34 +0800</pubDate><guid>http://www.126shadu.com/blog/duba/132.html</guid><description><![CDATA[<p>&ldquo;魔兽世界木马&rdquo;病毒为Windows平台下专门针对于魔兽世界网络游戏的以盗取用户游戏帐号密码信息的木马。魔兽世界重新开服，不过账号安全仍然严峻，之前又<a href="http://www.kingsoftduba.org.cn/blog/shadu/274.html" target="_blank">爆出密保卡也不完全新闻</a>，因此请广大玩家留意。</p><p><strong>木马特征：</strong></p><p>病毒运行后将自身伪装成系统正常文件，以迷惑 用户，通过修改注册表项使病毒开机时可以自动运行，同时病毒通过线程注入技术绕过防火墙的监视，利用键盘钩子技术在后台记录用户输入的帐号密码信息，通过 鼠标钩子获取用户游戏角色和装备信息；并且病毒尝试连接特定的网站进行病毒的自我更新；修改用户机器重要注册表项，使用户更加难以清除。<br /><br /><strong>传播途径：</strong></p><p>病毒主要通过文件捆绑、欺骗运行、可带病毒的邮件附件等方式进行传播。<br /><br /><strong>工具用途：</strong></p><p>该专杀工具可有效查杀此类病毒。</p><p><strong>软件下载：</strong></p><p><a href="http://cu003.www.duba.net/duba/tools/dubatools/install.exe" target="_blank">下载地址</a></p>]]></description><category>专杀工具</category><comments>http://www.126shadu.com/blog/duba/132.html#comment</comments><wfw:comment>http://www.126shadu.com/blog/</wfw:comment><wfw:commentRss>http://www.126shadu.com/blog/feed.asp?cmt=132</wfw:commentRss><trackback:ping>http://www.126shadu.com/blog/cmd.asp?act=tb&amp;id=132&amp;key=034e2892</trackback:ping></item><item><title>Delphi梦魇专杀工具免费下载</title><author>a@b.com (kingsoft)</author><link>http://www.126shadu.com/blog/duba/124.html</link><pubDate>Tue, 13 Oct 2009 16:08:32 +0800</pubDate><guid>http://www.126shadu.com/blog/duba/124.html</guid><description><![CDATA[<p>Delphi梦魇&rdquo;在9月份很可能会是离用户们距离最近的病毒。自从8月中旬该毒被发现后，全球各家知名杀软厂商都陆续推出了清除策略，为自己的用户清除该毒。</p><p>在国内，金山毒霸也为上百万台电脑清除了Delphi梦魇，并修复了受该毒感染的文件。由于目前国内仅金山毒霸一家杀毒软件能够有效查杀&ldquo;Delphi梦魇&rdquo;和修复受该毒感染的文件，再加上我国互联网发展迅速、个人电脑拥有总量庞大，被迫与&ldquo;Delphi梦魇&rdquo;共处的电脑用户依旧是一个非常庞大的群体。金山毒霸反病毒工程师估算，目前国内至少有一千万台以上的电脑依旧被&ldquo;Delphi梦魇&rdquo;寄生着。</p><p><strong>解决方案</strong></p><p>国家计算机病毒应急处理中心已于8月30日发布通告，建议计算机用户立即升级系统中的防病毒软件，扫描所有的开发工具软件Delphi编写的可执行文件，清除这一潜伏已久的病毒。作为国内目前唯一一家可查杀该毒并提供修复服务的杀毒软件，金山毒霸计划无条件免费为全国用户提供&ldquo;Delphi梦魇&rdquo;专杀工具，这样，即便没有安装金山毒霸的电脑，也可及时清除该毒，恢复系统安全。</p><p>下载：【<a href="http://cu003.www.duba.net/duba/tools/dubatools/usb/fixdelphi.exe">Delphi梦魇专杀工具</a>】 【<a target="_blank" href="http://www.126shadu.com">金山毒霸安全套装下载</a>】</p><p>&nbsp;</p>]]></description><category>专杀工具</category><comments>http://www.126shadu.com/blog/duba/124.html#comment</comments><wfw:comment>http://www.126shadu.com/blog/</wfw:comment><wfw:commentRss>http://www.126shadu.com/blog/feed.asp?cmt=124</wfw:commentRss><trackback:ping>http://www.126shadu.com/blog/cmd.asp?act=tb&amp;id=124&amp;key=cf7ff137</trackback:ping></item><item><title>机器狗/AV终结者/磁碟机 专杀工具</title><author>a@b.com (kingsoft)</author><link>http://www.126shadu.com/blog/duba/123.html</link><pubDate>Sat, 10 Oct 2009 23:25:17 +0800</pubDate><guid>http://www.126shadu.com/blog/duba/123.html</guid><description><![CDATA[<p>最近网上肆虐的机器狗病毒有了新的变种，以前的专杀工具和免疫，数十万台电脑的<a target="_blank" href="http://www.126shadu.com">杀毒软件</a>以及<a target="_blank" href="http://www.126shadu.com/blog/">相关安全工具</a>被破坏。本站从网上搜集了最新的专杀工具，供大家下载使用。</p><div>清除机器狗/磁碟机类病毒；修复&ldquo;映像劫持&rdquo;；修复Autorun.inf；修复安全模式。使用该专杀工具查杀后，请使用金山毒霸进行一次全面杀毒即可，推荐用户使用专杀+毒霸组合来彻底清除病毒的残留项目。</div><div><p>需要特别注明的是：很多病毒作者知道用户有将专杀放在桌面上运行的习惯，因此对于放在桌面上运行的程序会更严格的匹配与专杀相关的名称，更容易被病毒删除，建议用户不要将专杀放在桌面上运行。</p></div><p>机器狗/AV终结者/磁碟机 专杀工具下载：<a href="http://cu003.www.duba.net/duba/tools/dubatools/dbtools_cdj.com">http://cu003.www.duba.net/duba/tools/dubatools/dbtools_cdj.com</a></p>]]></description><category>专杀工具</category><comments>http://www.126shadu.com/blog/duba/123.html#comment</comments><wfw:comment>http://www.126shadu.com/blog/</wfw:comment><wfw:commentRss>http://www.126shadu.com/blog/feed.asp?cmt=123</wfw:commentRss><trackback:ping>http://www.126shadu.com/blog/cmd.asp?act=tb&amp;id=123&amp;key=340454b7</trackback:ping></item></channel></rss>
