赛迪网 > IT技术 网络安全 > 安全专家专栏
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

实战:毒霸遭Flash Player漏洞破坏解决方案 (1)

发布时间:2008.06.04 10:20     来源:赛迪网    作者:李铁军

【赛迪网-IT技术报道】最近Adobe Flash Player漏洞引起安全厂商的高度关注,因为Adobe的产品缺少象微软那样的补丁管理系统,该漏洞的影响可能会持续较长时间。已经发现很多木马下载者利用该漏洞传播,并且部分利用Adobe Flasy Play漏洞传播的木马下载器完成任务后会删除自身,增加了捕获样本的难度。

本文实际染毒测试的样本就是这类下载者的代表,该样本会破坏杀毒软件,中毒后的修复过程相当麻烦,希望通过本文给网友恢复系统以新的思路。

安全调查:你是否已经升级Flash至最新版本

解决该问题的要点:

1.下载磁碟机专杀,杀掉已知病毒

2.修复毒霸的uplive.exe

3.升级毒霸和清理专家

4.重启系统到安全模式,运行毒霸和清理专家,完成病毒和恶意软件清除。

本例中,运行样本后有uplive.exe、kissvc.exe、kpfwsvc.exe损坏,需要从其它正常电脑安装的毒霸中恢复,为方便大家修复,这里提供了打包文件下载。

fixduba.zip (548.17 KB)(点击下载)

样本文件名:orz.exe

MD5:5fbabcd8b6c7d42ba38a858582fda63e

以下是完整的手工解决办法,供喜欢手动解决问题的网友参考。

染毒环境:

WinXP SP3中文版虚拟机

金山毒霸2008官方下载版,病毒库日期2008.5.12

1 2 3 4 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全调查:你是否已经升级Flash至最新版本 (06-04) · 6月04日:江民播报--谨防“Flash蛀虫”病毒 (06-03)
· 6月04日:卡巴斯基--周(26-01号)病毒播报 (06-03) · Windows上AppleSafari任意文件下载执行漏洞 (06-03)
· VMware软件上VMCI功能任意代码执行漏洞 (06-03) · 谨防“Flash蛀虫”病毒 已感染上万台电脑 (06-03)
· 卡巴斯基2008年5月26日至6月1日周病毒播报 (06-03) · Flash Player漏洞危害升级 电脑紧急体检 (06-03)
· Sun Java系统高级搜素机制跨站脚本漏洞 (06-02) · 谨防"Flash蛀虫"病毒 已感染上万台电脑 (06-02)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 电子商务盈利新招:垂直化渠道管理新趋势
· 互联网加速蜕变 运营商进军搅动市场格局
· 08 IT技术风起云涌 专访 ITIL落地难在哪
· 视频加密保护解决方案 文档安全解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统