SysAnti.exe 是木马

2009年5月22日 22:34  |  分类:电脑技术

SysAnti.exe

今天给朋友修电脑发现的一个新木马【到底是是木马还是其它病毒等专家的定论】还有一个配置文件 已经忘了名字 跟U盘的自动启动病毒一样
SysAnti.exe我怀疑为木马 能够自动启动并复制到硬盘各个分区的根目录 ,使用一个暴风影音的图标!
目前金山 卡巴 均无法清除 360和超级兔子的清理软件无法发现 超级巡警能够删除 但是无法根除!
md5为:FD91B8CDE538624C5151660EB44ABEAE 大小为48kb 自动启动后劫持explorer进程,但是我并没有发现SysAnti.exe感染的发出网络数据包请求。

主要可能是通过U盘传播或者相关介质传播。

目前网络上无法搜索到相关的信息,可能是我最先发现,我已经找到解决办法,不然我也就不说了!

如果你发现硬盘出现SysAnti文件,就不要动他,立即重启机器 然后选择安全模式进入系统 不要点击任何执行文件
打开我的电脑 搜索电脑所有SysAnti文件和相关的另外一个文件,全部删除 重启ok!
郑重提示!重装系统并不能解决问题,也就是说,你不完全删除SysAnti.exe,怎么弄都没有用。

卡巴斯基2009全功能版体验手记

2008年8月15日 19:32  |  分类:软件分享

今天下载一个卡巴斯基20096全功能版,有一个试用期!呵呵还不错,感觉这个版本比以前的版本加强很多,可以称之为飞跃了!

先从安装说起吧!在安装的时候由一个配置向导,里面反馈信息,这个对于不想透漏个人信息的,就不要勾选了!
全文阅读 »

揭露电脑驱蚊骗局

2008年5月31日 10:20  |  分类:生活随笔

  夏天来了,蚊子当然多了,多了生活就受到骚扰。为了生活舒适一点,人们就会去灭蚊子,这样骗子就可以借用一些鄙劣的手段来弄一些自称高科技的产品,来忽悠大众。

    今天在dz官方看见一个这样的帖子

   “下载“电子蚊香”,电脑驱蚊,让你这个夏天不再怕蚊虫叮咬!
     送大家一款电脑驱蚊子软件!–驱蚊精灵!!

    夏天来了,送大家一款电脑驱蚊子软件!–驱蚊精灵!!

    驱蚊精灵是根据仿生学原理开发的一款驱蚊软件,通过电脑机箱的小喇叭发出与蚊子的天敌如:蜻蜓、蝙蝠或雄蚊子相同频率的声音来达到驱赶蚊子的效果。

       运用仿生学原理,利用电脑程序使电脑音响发出类似蚊子天敌(如蝙蝠、蜻蜓等)发出的超声波,制造一个让蚊子难以承受的噪音环境,逼迫蚊子逃走;或者模仿雄蚊求偶声波,使已孕雌蚊“避嫌”。软件设计者介绍说,这种“电子蚊香”发出的高频声波远高于人耳的听力范围,所以人是听不到的,不会影响正常工作,使用者可以根据需要调节音量,把蚊子吓个半死。

 对于“电子蚊香”的驱蚊效果和对人体健康有无影响,网上对此褒贬不一。网民张先生说:“超声波驱蚊,理论上可行,但实际效果一般。”一些用户称:这个程序产生的声波会让人头疼。记者在失落天堂论坛发现“电子蚊香II代”已被下载近15万次。

 记者从上海疾病控制中心了解到:超声波驱蚊理论上是可行的,但通过网上下载的“电子蚊香”驱蚊还是首次听说。一些专家认为这种“电子蚊香”驱蚊原理与超声波驱蚊器的驱蚊原理相似,其发出的超声波,其频率、脉冲及波长跟人没什么大关系,一般不会对人体健康造成伤害。”

    我开始就认为是骗局,但是为了找到结果,我开始去验证。gg一个电脑驱蚊‘约有175,000项符合电脑驱蚊的查询结果”从这个数字来看,“电脑驱蚊”这个关键字可以为很多网站代理流量了!我找了很多个下载站,都没有资源可以下载,说明有人利用这个“电脑驱蚊”关键词来作弊,提高网站流量!呵呵这个我就不怎么批评。
   后来我找到一个可以下载的东西,不知道是什么玩意,下载下来就是一个可以执行的exe的文件,名称“dnqw.exe“,执行安装卡巴就报警!提示木马“Win32.DroworT.a.126976 和Win32.Logogo.a”我也知道这个不是个好东西,我查了一下Win32.DroworT.a.126976 和Win32.Logogo.a都是个木马下载器!百度百科和360百科可见!
  最后用卡巴查杀一下还发现一个xp.exe 进程,估计是执行的时候自己释放的木马程序。
  看来到现在为止还没有什么电脑驱蚊,望大家不要上当。