唐国强怎么评价焦晃:“发现Worm.Lovgate.ad(爱情后门)”进来看看,在线等

来源:百度文库 编辑:高考问答 时间:2024/05/11 04:03:41
机子过一俩天就出现:瑞星提示“Worm.Lovgate.ad(爱情后门)”成功删除后还会出现,而且就是同一个病毒提示,再没有其它的病毒。一般不上不可靠的网站。想知道这是什么样的病毒,危害程度怎么样?
为什么老出现,是不是机子有什么后门被开启?高手指点。阿弥陀佛..............
谢谢一楼,哥们现在还没发现你所说的那些问题。好像机器也没什么变化一切正常。那东东倒底是什么尼?

谢谢三楼,如果真是有人黑我的话那可就有趣多啦!

这个病毒能成功查杀,但过一俩天又有了。

谢谢各位,如六楼所说,我觉得这个病毒并不是我机子上的。他的感染是来自局域网。我正好在局域网内部,估计是其它机子是这个病毒源。我也没什么好办法,只能做好监控就行了, 我说的对吧?有什么有效方法阻止来自局域网的感染吗???

你需要对你的电脑进行一次全面的检查
你出现的这种情况,估计你的电脑里有这个病毒的下载器一类的东西。
你可以用这个软件来试试:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

爱情后门专杀工具

http://uicom.vicp.net/Soft_Show.asp?SoftID=48
转帖]爱情后门专杀文章(二)

=============如果杀毒完毕存在这样的问题:===========

========
d、e、f、g盘(如果有的话)双击不能直接打开,说Windows无法找到COMMAND.EXE文件, 要求定位该文件,定位为C:\windows\explorer之后每次打开会提示“/StartExplorer”出错
,然后依然能打开驱动器文件夹。

==============这是杀毒软件没有搞定,留下的后遗症========


解决方法参见本版3238贴,内容如下:

病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为:
open="X:\command.exe" /StartExplorer X为驱动器盘符
所以,如果你没有杀毒,每次点开/D/E/F/G盘都会激活病毒
瑞星比较笨不会帮你搞定这个问题(就算升级到最新版也没有用,瑞星网站上专杀也无法解决,且无相关说明),需要自己手工解决。
解决方法如下(以D盘为例):
===================
开始
运行
cmd(打开命令提示符)
D:
dir /a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,约49字节
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法
删除
del autorun.inf
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位command.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
command.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕,双击D盘,是不是可以打开了?
=====================
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧。

呵呵,是啊。
这种东西一般是别人给你远程中上的,只要你的机器有漏洞就有可能。
这个好象是个木马,别人可以通过它控制你的机器,删除你的文件。所以很严重的。如果杀不掉的话最好重装系统,可以去网上找一下一些专杀程序或手动删除的教程。

爱情后门是靠局域网传播的,
开启病毒监控,以免再次感染。

爱情后门专杀: http://securityresponse.symantec.com/avcenter/FixLG.com
你把系统还原暂时关闭掉 然后进安全模式下杀 (要断掉网络)