您的位置:首页-> 资讯中心-> 冲浪宝典-> 冲浪技巧-> 删除新浪“游戏总动园”类病毒插件DIY

冲浪技巧

Txlist

本类阅读TOP10

Txtop

精品推荐
删除新浪“游戏总动园”类病毒插件DIY

作者:未知  来源:donews  加入时间:2004-9-2 宇宙软件下载

  2004年7月18日晚,打开计算机桌面出现一个名为“新浪游戏总动园”的快捷方式直接连接到新浪http://igame.sina.com.cn/。经过研究,是新浪利用了系统漏洞传播的一个类似于病毒的小插件!产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载。也就是说,如果你不处理这两个文件,就会自动在桌面产生一个名为“新浪游戏总动园”的快捷方式。不仅仅如何,新浪还将NMgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。
  
   删除方法:首先修改注册表,关闭名为启动项:nmgamex.dll、csrss.exe,然后删除nmgamex.dll、sinaproc327.exe两个文件,再修改csrss.exe文件为任意一个文件名。从新启动计算机后删除修改的csrss.exe文件。

   本人计算机为WIN2K操作系统,其动项键值如下:
  一:启动名称为:nmgamex_autorun 类型:REG_SZ 键值:C:WINNTsystem32Rundll32.exe NMGameX.dll,LiveProcess/aa
  二:启动名称为:csrss.exe 类型:REG_SZ 键值:C:WINNTcsrss.exe
  
  文件所在目录:
  csrss.exe c:winntcsrss.exe; 正确的系统文件目录为:c:winntsystem32csrss.exe;
  cctv5.exe c:cctv5.exe;
  sinaproc327.exe c:winntsystem32sinaproc327.exe;
  NMWizardA14.exe c:winntNMWizardA14.exe
  nmgamex.dll c:winntsystem32nmgamex.dll
  
  察看文件NMGameX.dll属性:在版本项中可以看到如下信息:
  备注:SPORT-新浪体育频道
  产品版本:1,0,0,24
  产品名称:NMGAMEN.XEngine
  个人用内部版本说明:无
  公司名称:NMGameX
  合法商标:无
  内部名称:NMGameX
  特殊内部版本说明:无
  语言:中文(中国)
  源文件名:NMGameX.dll



相关文章
  • 警告:邮件病毒伪装成补丁假冒Red Hat邮件
  • 使用Honeypots同计算机蠕虫病毒作斗争
  • JPEG病毒制造机涌现 国庆病毒疫情不容乐观
  • 谨防假期病毒爆发 安全专家建议"三打三防"
  • 图片病毒威胁用户 金山公布特征码扫描工具
  • 消除误解 认清容易被误认为病毒的系统文件
  • 电脑病毒作者不知疲惫 微软要打持久安全战
  • “漏波”病毒变种现身 能对付600种安全软件
  • MyDoom又现四个新变种 病毒作者酝酿更大破坏
  • 四大反病毒厂商遭调侃 “浪漫樱花”不浪漫
  • 相关软件

  • 金山毒霸引擎病毒库升级包 (2004.10.29)
  • 光华反病毒软件离线升级包 V041029a
  • QQ病毒专杀工具XP QQKav钻石版 Build 20041028
  • PC-Cillin 病毒码 V2.221.00 Beta
  • PC-Cillin 病毒码 V2.220.00
  • 光华反病毒软件离线升级包 V041028a
  • 金山毒霸引擎病毒库升级包 (2004.10.28)
  • 金山毒霸引擎病毒库升级包 (2004.10.27)
  • 光华反病毒软件离线升级包 V041026a
  • PC-Cillin 病毒码 V2.218.00