这是什么病毒? Bloodhound.Exploit.117

来源:百度知道 编辑:UC知道 时间:2024/05/22 18:50:07
Bloodhound.Exploit.117 这个病毒总在我运行游戏的时候出现,明显状况是总弹出“此见面无法打开”的页面。怎么才能杀掉这个毒,我已经重做两次系统了,但还是不行,请高手指点!

各安全公司对此恶意程序的名称如下:
Rising(瑞星): Hack.Exploit.Vml.l
Kaspersky(卡巴斯基):Trojan-Downloader.JS.Agent.lp
Symantec(诺顿): Bloodhound.Exploit.117

有两种感染途径:利用MS07-004漏洞给网站挂马和局域网传播。
网站挂马:当用户访问带有恶意代码的网站时,浏览器会自动运行恶意脚本,下载病毒木马,杀毒软件便会报告病毒。如果用户计算机没有安装MS07-004系统补丁,就会感染病毒。如果用户的电脑已经安装了该补丁,杀毒软件仍然有提示病毒的警告,请清空IE临时文件夹。
局域网传播:如果你使用的是局域网内的计算机,同时你的电脑已经安装了MS07-004系统补丁,访问网站时,杀毒软件仍然发出发现该病毒的警告。此时应该怀疑局域网中是否感染了ARP病毒,建议网管对全网内计算机进行排查,找出毒源计算机,进行杀毒。
清除方法:
清空IE临时文件夹的方法比较简单,很多用户都会:打开IE浏览器,在菜单中选择“工具”->“Internet选项”,在“常规”选项卡中,点击“删除文件按钮”,当弹出“删除文件”对话框,请勾选“删除所有脱机内容”,并点击“确定”按钮完成删除。对于局域网存在ARP病毒的用户,可以下载ARP防火墙安装(下载地址:http://www.ythaigang.com/download/AntiARP4.2.rar),首先找出中毒的主机(ARP防火墙),然后对中毒机进行逐个查杀

一般如果您的局域网里有机器中了ARP病毒,往往网络会变慢,很多客户机上网也会出现时断时续的现象,当您局域网和中毒的主机比较多的情况下,建议您可以建立批处理文件或在网关上配置静态MAC地址的方法将主机的IP与真实的MAC进行绑定,从而保证未中毒主机的正常运行和上网。编写批处理文件xxx.b