打印

二带熊猫烧香----机器狗病毒 (ARP欺骗 不定时掉线 IGM进程)

本主题由 kenknigh 于 2007-12-5 22:08 移动

二带熊猫烧香----机器狗病毒 (ARP欺骗 不定时掉线 IGM进程)

本网吧已中招...
此类病毒仅次于熊猫烧香 --机器狗病毒
userinit.exe病毒穿透还原 注意高威病毒IGM
此病毒非常厉害 成功穿透还原 迅闪虚拟还原3.1也不幸免~网维大师 易游等。。。
我们网吧已经中彪~!在此提醒大家img病毒已经泛滥 ~!
近日发现西安大型网吧现已停业IGM.EXE病毒大范围传播,很多网吧深受其害;大家务必引起重视
如果局域网内一有台中该病毒的话(如网游服务器);整个局域网就会受到影响;中毒迹象为:隔一段时间
掉线,游戏账号被盗,IP冲突,连网才会生成文件,进安全模式,断网开机都不会有
该病毒利用MAC地址欺骗进行局域网传播。木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞,
用户会感觉上网速度越来越慢,掉线;甚至无法上网,同时造成整个局域网的不稳定。

因本网吧中毒较浅。。数天观察以后。。对与次类病毒暂时已找到解决办法。。经测试已成功 从根本上杜绝网络
散,其病毒的发生。。
终极免疫已做好。。请在我网盘下载。。。
http://user.qzone.qq.com/13024994/blog/1193399887 密码:123456
IGM文件具体做法。。。截压pcihdd.rar。。将此文件复制在CWINDOWS\system32\drivers →工具文件夹选项→查看→使用简单文
件共享(去调对号)应用→找出此文件→属性(删除所有权限)
另一个文件为病毒样本 你可以做个测试(测试前,一定把保护工作做好,出事,与我无关)
温馨提示:ARP终于免疫(提供下在)

楼主辛苦...多多回复!!!!

TOP

又要全民动员了

TOP

好强哦

TOP

这个我遇到了

TOP

是 吗 ?
还没遇到

TOP

利用ARP传播起来就是 快啊

要注意了啊

TOP

曾经中过一次,麻烦啊

TOP

找就到过,不过还没见识它的威力,据说挺强的.
玩的就是个性!

TOP

楼主提供的东东能否说说他的用法,下载下来,瑞星发现含病毒.

TOP

还没遇到呢

TOP

系统补丁打全应该没事。

TOP

引用:
原帖由 sunpeilong 于 2007-11-4 11:58 发表
楼主提供的东东能否说说他的用法,下载下来,瑞星发现含病毒.
有病毒???那就不下了,LZ请出来说明下

TOP

我们学校这几天就有arp病毒的 上网超级慢

TOP

学习了
以备不测啊!
病毒猖獗啊!

TOP

我们宿舍这两天一直掉线不会是中毒了吧

TOP

需要注意了,谢谢提醒

TOP

userinit.exe文件已经被换掉了,找一个XP光盘把userinit.exe文件换回去,杀毒就可以了,一定要断网........

TOP

不如去下个金山之类的

年费也才几十块钱,有问题就可以理直气壮地找他们解决了

TOP

这个病毒可以用这个预防一下
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IGM.EXE" /v debugger /t reg_sz /d debugfile.exe /f

TOP

还没遇到过呢..

TOP