惡意程式 -- vipsulimqors.exe
最近客戶又中招了,出現了這個病毒 vipsulimqors.exe ,這個病毒可以變更機碼,造成防毒軟體無法啟動(如小紅傘Realtime Protection、avast等等),如無更新到最新病毒碼,這個病毒防不住。
病毒來源:依 towns 判斷,為瀏覽到有問題的網頁造成
行為:
1. 修改機碼,造成防毒軟體無法啟動
2. 會以使用者名義 開啟一個svchost.exe
3. 無法關閉 vipsulimqors.exe程序
4. 將檔案vipsulimqors.exe 複製一份到 C:\Documents and Settings\[username]\,具無法刪除
5. 會建立大量的 80及25 port連結(如附檔vipsulimqors.jpg)
6. 會自動發信、傳送資料到很多站台
預防方式:
1. 設定瀏覽器在關閉時,清空快取檔案
1.1. IE9:右上角的齒輪 ==> 網際網路選項 ==> 一般 ==> 瀏覽歷程紀錄 ==> 勾選
結束時刪除瀏覽紀錄 ==> 點選 刪除 ==> 勾選 Temporary Internet Files ==>
刪除。關閉IE9時,就會自動刪除Temporary Internet Files
1.2. IE9:右上角的齒輪
==> 網際網路選項 ==> 進階 ==> 安全性 ==> 勾選 瀏覽器關閉時清理[Temporary Internet
Files]資料匣。關閉IE9時,就會自動刪除Temporary Internet Files
1.3. FF:工具 ==> 選項 ==> 個人隱私 ==> 歷史紀錄 ==> 選 使用者自定 ==> 勾選 結束Firefox 時清除歷史紀錄 ==> 點選右邊 設定,全勾。 關閉FF時,就會自動刪除
2. 使用系統輔助軟體(如ccleaner等),預設開機自動清除各項快取
3. 更新防毒軟體病毒碼到最新版本(小紅傘 2012/06 以後的版本可以刪除該病毒)
結論:如果中了這個病毒,建議直接重灌。
1. 他所做的行為會造成個人電腦中更多的病毒。
2. 即時刪除了病毒,防毒軟體的即時防護也無法啟用。
留言
張貼留言