王志勇 发表于 2006年08月25日 22:20

这毫无疑问是一种病毒或者流氓软件,症状如下:
1、按Ctrl+Alt+Delete,任务管理器多了四个以上的wywy.exe进程。
2、多了五个以上的svchost.exe进程。
3、多了10多个我安装的一个软件的进程,如EMEDTOR.exe。
4、在C:\WINDOWS\system32目录下产生一些病毒文件,如wywy.exe、svchost.exe、ooo.txt、nnn.txt、Od.txt,其中这几个.txt文件都一样,记录的内容如下:
http://kkpic.net/ggg/adc/data/wol.exe
http://kkpic.net/ggg/adc/data/ztt.exe
http://218.83.155.80/jwm.exe
http://218.83.155.80/mhh.exe
请注意:上述4个地址均为病毒所在的始俑地址。
5、我打开任意的网页,状态栏都会产生连接到http://kkpic.net/ggg/qqq/index.htm这样的提示,说明这个病毒是在给kkpic.net增加流量,以提高Alexa排名,这种做法,实在让人咬牙得无话可说……
手工结束以上的这些进程以后,仍会继续出现。于是我更进一步了解一下此病毒,今天安装了2次系统,都无法解决。第二次安装的系统,没有连网线,病毒没有出现,但是一旦连上网线,3分钟之内,这种wol.exe、wywy.exe病毒马上在我的电脑出现。历史上几乎没有这样的病毒疯狂到这种地步,这是我见到的最猖獗的病毒。
原来是访问的某些网页感染了病毒,再次重装系统,不再访问这些感染了病毒的网页即可解决。研究这些恶意病毒,真的很没意思。这个病毒的制造者,至少要让我们国家损失20亿人民币,它损失了我们大量的时间、创造力。
置顶的文章:
论朋友圈可以发什么?
短信验证开发的方案分享
巡回更新:2018-09-21
速度是永恒的主题
UTF-8、HTTPS原来都是浮云
https安全吗?
独立博客有必要安装https吗?
近期的主题:
数码评测(69):家用电脑理性优化升级天梯图之2026
数码评测(68):组装高速U盘/移动硬盘
真玄学心得(23):再生人与我们的关联
服务器版Linux系统的选择之2026
真玄学心得(22):未来人信息新解
数码评测(65-2):再谈自制CPU天梯图
夜晚靓歌(12):于文文现场solo
夜晚靓歌(11):女声版《直到世界的尽头》
人生讨论(24):深圳是出行最差的城市
人生讨论(23):心灵帖=智慧帖 & 致富原理
推荐2026年度的新型特级网红
秒会+实战PHP程序设计培训(2)
趣谈民谣吉他/古典吉他
人生讨论(22):瀑布秋千坠亡事件的深入本质
人生讨论(21):“明白不”的心理机制
明星经济和创业思维(3)
明星经济和创业思维(2)
明星经济和创业思维
博客近况和话题
“叱咤”的粤语正确读音
版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。
与此相关的链接
自由勇专栏
Blog存档 Archives
2025年-2026年03月(10)
2024年(13)
2023年 +