翱翔.Net

释放.Net的力量
posts - 75, comments - 1131, trackbacks - 5, articles - 18
  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理

遭遇w32.lovgate.r@mm爱情后门病毒.

Posted on 2004-06-10 21:48 Hover 阅读(59271) 评论(131) 编辑 收藏
mm要玩game.我原先的系统是2003.(我的显卡在2003下没有驱动。不能打开opengl)
就装了2000放在e盘给她玩没有update 和装补丁。
装完后就装几个游戏软件。杀毒软件防火墙软件都没有装,就上网了。
等我回来了。说电脑慢。还蓝屏。晕。中间断电了。我还以为是硬盘的事呢
重装系统后还是依然呀。原来病毒已感染所有exe程序
病毒名称:W32.Lovgate.R@mm 爱情后门最新变种.
w32.lovgate.r@mm爱情后门最新变种。大小约为125K,采用ASPACK2.12压缩。
病毒被执行以后在system32目录下生成了以下文件:
hxdef.exe
在硬盘中可能生成install.rar
letter.rar
pass.rar 
setup.rar 
work.rar
autorun.inf
command.exe
文件 还可能使硬盘双击不能打 变为自动播放等。
这样的话所有感染的exe也运行不了。因为exe已是病毒替换过的文件
真正的exe文件是同名的.zmx文件
用诺顿查杀隔离后。
真是痛苦呀。原先的vs.net的安装文件中的所有exe程序全被感染了。被换成.zmx我要手动修改过来
在网上找了些自动批量更名软件。试了试。不怎么灵。突然想起我有备份的rar文件。解压就行了。
---------------------------------------------------------
注意网上安全。

Feedback

评论共2页: 上一页 1 2 

#32楼  回复 引用   

2004-09-13 02:24 by 我前天也中了该病毒
用 金山最新的破解版全杀掉了,之后再用瑞星免费查毒 查过无毒了:)
今天朋友又给我提供最新版本的-卡巴斯基.复查杀毒 检查无毒了.
之后麻烦的就是 大量的EXE文件被修改成zmx 而且属性为隐藏 系统文件,于是我再去下了个
"文件属性随心变 V2.0"
绿色环保软件;
可以批量更改文件扩展名;
可以批量更改文件属性;
可以批量更改文件名称;
可以批量删除某一类型的文件;
可以有选择性地删除某一类型的文件。
之后数十秒搞定全部被修改文件,特在这里把下载地址发给一起收苦收难的兄弟.
http://www.softun.com/down/SoftView/SoftView_10408.html
另外要下杀毒软件的可以去霏凡软件圆,下载破解版本.我已经测试过了
金山 瑞星 卡巴斯基 KV3000 这几个破解版本都可以升级到最性版本:)
推荐用 卡巴斯基 杀毒 另外诺顿破解版别下或装了都别升级,具体原因就不说了我测试了的.感觉像中毒:(
  

#33楼  回复 引用   

2004-09-13 17:50 by LILI
我也中了,杀不了 啊!!有没有专门的杀毒软件啊!

#34楼  回复 引用   

2004-09-15 10:18 by 平子
我装了最新的瑞星,可是一杀到内存它就自动我的的杀毒软件关调了,怎么办啊

#35楼  回复 引用   

2004-10-01 15:37 by 雨歇
不说了 我也中了

#36楼  回复 引用   

2004-10-01 19:30 by 鬼鬼
郁闷中...正在想怎么杀.........

#37楼  回复 引用   

2004-10-02 14:40 by 内鬼
爱情后门(Worm.LovGate)病毒专杀工具
http://it.rising.com.cn/service/technology/RS_LovGate_download.htm

#38楼  回复 引用   

2004-10-04 12:46 by 猫猫
我的电脑今天不小心,看邮件时候也中了,不过当时装得Norton Antivirus在自动防护状态,出现了一个病毒警告栏,告诉我发现了这个病毒,但是无法修复,请问我该怎么做,可以修复好我的电脑呢?

#39楼  回复 引用   

2004-10-04 12:47 by 猫猫
我用Norton Antivirus扫描,竟然扫描不出来这个病毒,晕阿~

#40楼  回复 引用   

2004-10-04 13:02 by 猫猫
爱情后门(Worm.LovGate)病毒专杀工具
http://it.rising.com.cn/service/technology/RS_LovGate_download.htm

我用这个也一样杀不出来啊~~~晕阿,我用了几种软件杀毒,都没找到这个病毒~去Norton Antivirus发现这个病毒的存在目录下找,也找不到w32.lovgate.r@mm这个阿`这是怎么回事啊?

#41楼  回复 引用   

2004-10-08 10:40 by 我知道
升级毒霸到最新的病毒库,然后在安全模式下杀毒

#42楼  回复 引用   

2004-10-10 21:32 by JOJO
我的电脑中了这种病毒,杀不掉,请问有没有什么方法不用删除那些被感染的文件就能杀掉病毒的???

#43楼  回复 引用   

2004-10-10 21:38 by JOJO
有没有谁可以帮忙的呢??知道方法的可以发邮件到这个信箱里:
man_138@163.com
谢谢!!

#44楼  回复 引用   

2004-10-12 13:00 by 丫头
哎哎??我都不知道怎么中的。。郁闷 我是刚装了诺顿才发现的。。老跳出来警告 晕

#45楼  回复 引用   

2004-10-13 00:06 by 呵呵
格掉是最好的办法

#46楼  回复 引用   

2004-10-13 00:08 by w32.lovgate.r@mm
蠕虫病毒 Win32.Lovgate.AB 普及度:高 04年04月06


病毒名:Win32.Lovgate.AB
别名:Win32/LovGate.AB.Worm, W32/Lovgate.R@mm (F-Secure), I-Worm.LovGate.w (Kaspersky), WORM_LOVGATE.W (Trend), W32/Lovgate.x@MM (McAfee)
种类:Win32
类型:蠕虫
传播性:低
破坏性:中
普及度:高
特征:
Lovgate.AB是一种通过邮件和文件共享传播的蠕虫病毒。它是一个大小为128,000字节的可执行文件。它包含病毒和后门的功能。这个病毒不能在WIN9X机器上运行。

w32.lovgate.r@mm爱情后门最新变种。大小约为125K,采用ASPACK2.12压缩。
病毒被执行以后在system32目录下生成了以下文件:
hxdef.exe (是不是经常看到有这个病毒被诺顿查杀啊)
在硬盘中可能生成install.rar
    letter.rar
    pass.rar
   
   setup.rar
   
   work.rar
  
   autorun.inf
   command.exe
文件 还可能使硬盘双击不能打 变为自动播放。

回复:w32.lovgate.r@mm专杀站内下载[下载]
1、结束进程:
hxdef.exe
iexplore.exe
NetMeeting.exe
(如果结束不了,进安全模式在杀毒。或者先删注册表中的各项,重启后在删文件)


2、删掉%systemroot%\system32下的:
hxdef.exe
ravmond.exe
iexplore.exe
kernel66.dll
odbc16.dll
msjdbc11.dll
MSSIGN30.DLL
spollsv.exe
NetMeeting.exe
(注意,有的文件是隐藏文件)

删掉%systemroot%目录下的systra.exe

删掉各个磁盘跟目录下的autorun.inf和command.exe(都是隐藏文件)

删掉各个磁盘跟目录下的rar和zip文件(大小126k)


3、删掉注册表中下面各项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的
"Hardware Profile"="%Windir%\\System32\\hxdef.exe"
"VFW Encoder/Decoder Settings"="
RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
"Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"
"Program In Windows"="%Windir%\\System32\\IEXPLORE.EXE"
"Shell Extension"="%Windir%\\System32\\spollsv.exe"
"Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices下的
"SystemTra"="%Windir%\\SysTra.EXE"

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下的
run = `RAVMOND.exe`

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_reg
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows
Management Protocol v.0 (experimental)


4、关闭系统还原(此病毒可能感染系统还原目录内的文件)
搜索各磁盘中的.zmx文件,把相应目录中的exe文件删掉(如果是abc.zmx,就删掉abc.exe,注意,此文件是125k。)然后把zmx文件改回exe(如abc.zmx改成abc.exe)。文件属性被修改,通过下面这条命令改回属性:attrib -s -h *.zmx /s(在发现zmx文件的磁盘跟目录下运行,如:F:\>attrib -s -h *.zmx /s
如果你嫌一个一个改文件后缀名很烦,可以新建一个txt文件。输入如下内容:
@dir /b /s *.zmx>zmx_file.txt
@for /f "delims==" %%a in (zmx_file.txt) do ren "%%a" *.exe
@del zmx_file.txt
然后保存成lovegate_rename_files.bat。把此文件copy到发现zmx文件的磁盘跟目录下,双击。



#47楼  回复 引用   

2004-10-13 08:29 by qasdfg
该死的病毒,让编写病毒的人去死吧***********

#48楼  回复 引用   

2004-10-13 11:24 by
我在半个月前中了镖
我用了很多杀毒软件都没有搞定
我还找了我很多朋友帮我搞过结果都一样——没搞定

#49楼  回复 引用   

2004-10-14 22:21 by 静。。
是啊,气死我了,那晚我的电脑忽然不行了,然后我重装系统又不行,我一气之下就全部格式化,又重装系统,但还没过半天,竟然又不行了,现在刚刚装好系统又不知道干嘛打不开IE。。。

#50楼  回复 引用 查看   

2004-10-14 22:50 by dudu      
Lovgate病毒移除经验: http://www.cnblogs.com/dudu/archive/2004/10/13/51412.aspx

#51楼  回复 引用   

2004-10-19 21:15 by jmm
今天最新的瑞星也没发现,为什么呀?如果依靠这样的杀毒软件,后果真是不堪设想。

#52楼  回复 引用   

2004-10-20 22:40 by i love virus
i love virus

#53楼  回复 引用   

2004-10-27 22:34 by sjp
妈的,我也中了,格了几次不久又出现了,总是不能彻底消灭,我真想把电脑砸了

#54楼  回复 引用   

2004-10-31 21:58 by luckyo
各位,从装系统后,千万别马上双击其他分区,应该马上用杀毒软件杀毒哦,如果你双击其他分区,马上又被感染了

#55楼  回复 引用   

2004-11-01 15:42 by niuniu
tongshi tianyazhongduren

#56楼  回复 引用   

2004-11-02 16:52 by zhouqiang
妈的,难杀
谁这么缺德啊
我晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕
!~~~~~~~~~~~~~~~~~~~~!~!~!~!~!~!

#57楼  回复 引用   

2004-11-02 16:53 by 朱周长
妈的,难杀
谁这么缺德啊
我晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕

#58楼  回复 引用   

2004-11-02 16:54 by zhouqiang
妈的,难杀
谁这么缺德啊
没事干就教教我怎么弄出来的啊

#59楼  回复 引用   

2004-11-04 10:08 by jonah
惨了,谁能告诉我到哪有较好的杀毒软件

#60楼  回复 引用   

2004-11-07 12:27 by HUAJI90
有人用我的邮件地址狂发含此毒的垃圾邮件,更改信箱密码也无用!!
但我的机器中找不到此毒的踪迹!!!!
WHY?????

#61楼  回复 引用   

2004-11-12 08:49 by blue dove
靠!

#62楼  回复 引用   

2004-11-13 11:10 by heike
LovGate导致“找不到打开文件的COMMAND.EXE”错误的解决办法

现象:
1、在每个硬盘驱动器根目录下存在很多.zip和.rar压缩文件,文件名多为pass,work,install,letter,大小约为126K;
2、在每个硬盘驱动器根目录下存在COMMAND.EXE;
3、存在C:\WINDOWS\system32\hxdef.EXE文件;
4、磁盘盘符双击不能打开,说Windows无法找到COMMAND.EXE文件,要求定位该文件,定位为C:\windows\explorer之后每次打开会提示“/StartExplorer”出错,然后依然能打开驱动器文件夹;
5、病毒在每个驱动器下面写入了一个大小为49字节的AutoRun.inf文件,内容为:
-----------------------------------------------------------------------------
open="X:\command.exe" /StartExplorer X为驱动器盘符
-----------------------------------------------------------------------------
所以,如果你没有杀毒,每次点开C/D/E/F/G盘都会激活病毒

手工清除:
1、开始-->运行-->cmd(打开命令提示符)
2、dir autorun.inf /a (没有参数a是看不到的,a是显示所有的意思),此时你会发现一个autorun.inf文件,约49字节。
3、attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除。
4、del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位command.exe,这个时候自动运行的信息已经加入注册表了。
5、清除注册表中
(1)开始-->运行-->regedit-->编辑-->查找-->command.exe
找到的第一个就是C盘的自动运行,删除整个shell子键
(2)F3,重复操作,处理其他盘符

基本方法如上,也可以用Symantec的专杀工具查杀,不过似乎效果不太好!

#63楼  回复 引用   

2004-11-27 14:52 by 杀不了杀我!
用江民杀毒完全可以!!!!
这软件多得是~自己随便去搜一下
我们学校机房的电脑全中了这种病毒,
我每次都是装了‘江民’去杀,效果非常好。
不要用‘’瑞星‘’,万一把其中的文件LMMIB20.DLL改名了,
江民也杀不了了。。。。

#64楼  回复 引用   

2004-11-29 22:27 by 世镜
我中了两次这个破病毒,第一次格式化了三次才搞掉。没想到又来了!晕倒!!!!

#65楼  回复 引用   

2004-11-30 01:32 by 躺斩
我中了2600多个 W32.Lovgate.R@mm
怎么办呀

#66楼  回复 引用   

2004-12-01 13:07 by crystal
这种病毒太可怕了

我的是IBM的笔记本

本来有一键恢复的

可是,
对这个病毒也不起作用,刚恢复,它就又出来作乱了

谁发明的这种病毒,让它去死吧

#67楼  回复 引用   

2004-12-02 11:48 by 梅境一梦[未注册用户]
各位老兄,俺也不行了,让他搞晕了啊!!!!
帮帮忙,qq4350615,我快死了

#68楼  回复 引用   

2004-12-02 12:02 by fuck[未注册用户]
这里有专杀工具
我正在杀毒
不知道行不行

http://www.hbgyxx.com.cn/down_view.asp?id=28

#69楼  回复 引用   

2004-12-03 14:30 by wu
发明该病毒的人该千刀万剐,五马分尸!!!!!!!!

#70楼  回复 引用   

2004-12-03 15:43 by abc
你们还好吧,我一下子整个机房都中了,该咋办啊!!!
谁来救我!!!!

#71楼  回复 引用   

2004-12-03 22:03 by 无聊的左手
好惨啊,我刚装的系统,忘了拔网线了,结果也中了,他妈的郁闷死了

#72楼  回复 引用   

2004-12-05 17:59 by jornny[未注册用户]
我也有了呀,各位高手,帮我呀,我现在是四十五台中呀,好杀不好防呀,有没有补丁之类的东东呀,我他妈的也快郁闷死了,给我发个E-MAIL:66-LYJ@163.COM

#73楼  回复 引用   

2004-12-05 19:03 by sasasa
me也是

#74楼  回复 引用   

2004-12-08 00:51 by crucial512
我是用马上用reset键重启,光盘引导恢复系统,进入系统后对d e f g 盘右键选“打开”,进入之后选“工具”里的“文件夹”选项里勾掉“隐藏受保护的系统文件”,选显示隐藏文件,删掉该删的那些屁文件,然后直接reset再恢复一次系统,进入系统后马上用喏顿杀,打开其中的“起用自动防护”,这样可以喘口气,上网找杀毒的东西了...

#75楼  回复 引用   

2004-12-08 15:43 by abc
有没有直接好用的东东来对付它啊???

#76楼  回复 引用   

2004-12-10 07:57 by 他国
200多机器,全中拉.....恨!!

#77楼  回复 引用   

2004-12-17 15:42 by tt
y6h

#78楼  回复 引用   

2004-12-17 15:44 by tt
3721下载五毒虫专杀试试

#79楼  回复 引用   

2004-12-19 22:25 by 郭氏三少
tmd谁没事弄点这东西.....
让我格了三次,装了三次系统,还是不行,
让我们一起鄙死他们
你们tmd不怕折寿!!!!!靠
靠......
恨死你们了
靠.........

#80楼  回复 引用   

2004-12-21 20:27 by blove
它向我邮箱猛发那些带“HI”“HELLO”等标题的邮件,可我就是不点它,直接删。一见英文标题就立马删。嘿

#81楼  回复 引用   

2004-12-23 21:04 by 他国
我的也终于有了“爱情后门”。我太高兴了,同时我也晕了。还好我装上了N个杀毒软件!!!

#82楼  回复 引用   

2004-12-28 02:00 by 大撒旦
为什么我重新格盘重新分区也清不掉这个病毒啊 。。。

#83楼  回复 引用   

2004-12-29 14:53 by 天涯
1、如果是XP系统首先关闭系统还原功能。
2、打开[工具]中的[文件夹选项]中的查看命令,把[隐藏受保护的操作系统文件]前的钩去掉,然后选中[显示所有文件和文件夹]。
3、搜索所有硬盘中的.zmx文件,把相应目录中的exe文件删掉(例如找到realone.zmx就把realone.exe删除。如果你装有诺顿杀毒软件,可能这些文件已经被删除了)。
4、把所有zmx文件改回exe文件(例如把realone.zmx改成realong.exe)。
5、打开注册表hkey-local-machine\software\microsoft\windows\currentversion\run:
6、如果发现已下项删除:
Hardware Profile=%Windir%\System32\hxdef.exe
VFW Encoder\Decoder Settings=RUNDLL32.exe MSSIGN30.DLL ondll_reg
Microsoft NetMeeting Associates,Inc=NetMeeting.exe
Program In Windows=%Windir%\system32\IEXPLORE.EXE
Shell Extension=%Windir%\System32\spollsv.exe
Portected Storage=RUNDLL32.EXE MSSIGN30.DLL ondll_reg
7、打开注册表hkey-local-machine\software\microsoft\windows\currentversion\RunServices:
8、删除:SystemTra=%Windir%Systra.exe
9.重启电脑。
10、如果安装了诺顿,第5、6、7、8步骤可以省略。

#84楼  回复 引用   

2004-12-30 15:19 by 好人
到symantec公司网页上下载专杀工具

#85楼  回复 引用   

2005-01-11 00:19 by yeung
如果打算通过重装的方法来干掉病毒,那么记得重装的时候拔掉网线,杀毒完并且已经启用自动防护之后再连接网线。这个病毒是利用windows漏洞从网络传播的。

#86楼  回复 引用   

2005-01-12 10:32 by taot
我的方法是先用专杀工具,杀毒所有分区。然后再格,再重装,再装杀毒程序。

#87楼  回复 引用   

2005-01-17 12:52 by 冷冰
我的机子也中了,哎,就像上面诸位兄妹所说,各种方法都用过了,就是不行,重装了系统还是不行。哪位仁兄有好办法还望帮帮小弟。
QQ:270203378

#88楼  回复 引用   

2005-01-23 20:44 by YF
http://www.lnutcm.edu.cn/news/Soft_Show.asp?SoftID=7
下载后,杀掉。

#89楼  回复 引用   

2005-02-05 21:12 by qsq
downloader.trojan病毒格了装系统还存在,请问哪位高手能坚决解决

#90楼  回复 引用   

2005-02-16 10:16 by xt [未注册用户]
我重过。不好弄。最好的办法就是分区格式化。

#91楼  回复 引用   

2005-02-27 19:10 by 摄氏37.5度
http://it.rising.com.cn/service/technology/RS_LovGate_download.htm
"爱情后门(Worm.LovGate)”病毒专杀工具下载
同样的遭遇,祝早日康复!

#92楼  回复 引用   

2005-03-03 00:34 by gzliyc
我今晚也是遇到这种病毒呀...上网速度机慢... :(
不过看了上面的留言后,我知道该如何对付了.. :)

#93楼  回复 引用   

2005-03-04 19:29 by
我们学校400多台局域网全感染那了!!
是我弄的`~~``~~~

#94楼  回复 引用   

2005-03-08 19:52 by abc
我的机房也是的,局域网难搞啊!!!怎么弄彻底?????

#95楼  回复 引用   

2005-03-28 11:19 by 谷任之
在网上升级到最新病毒库,现在是2005/3/25。一旦侦测到该病毒,即进行隔离。这样就可以高枕无忧了:)

#96楼  回复 引用   

2005-03-28 18:09 by 檐子
我也中了这个病毒,杀毒时我删了autorun.inf文件,现在毒是没了但每次开电脑就会出现autorun.inf找不到,救命啊~~~~~这要怎么办呀???

#97楼  回复 引用   

2005-03-29 19:42 by 啊啊啊
我干死他M..谁发明的病毒..害的我无法恢复...一启动起来我盘符右键就有自动播放.愁死我了。谁救我啊...

我杀后已经没有病毒了..用的是诺顿最新的.有没有根治的办法啊..这个求病毒折磨了我整整一天一夜了.K...
知道的加我QQ.157803172,一直在线..

#98楼  回复 引用   

2005-03-31 17:13 by MM
谁可以告诉我~怎么对付这种病毒啊~`我郁闷死了啊~~电脑不能用~作业也做不了~``55555555
上次重装了一次~结果还是有~```

#99楼  回复 引用   

2005-03-31 18:57 by 阿菜
我的机子也中了,而且中毒很深,后来用卡巴斯基,还真的不错,这下我的电脑又正常了,呵呵……

#100楼  回复 引用   

2005-04-14 11:18 by xp
真他m的
是哪个杂种做的这东西

#101楼  回复 引用   

2005-04-14 11:18 by xp
真他m的
是哪个杂种做的这东西

#102楼  回复 引用   

2005-04-19 10:40 by 韩建武
大家不要议论了,我看你们都不是计算机专业的,找个高手来解决吧,或者请教瑞星公司/微软公司。
我的简单解决办法是:下载最新版专杀工具,拔掉网线,重新开机进入安全模式,杀完此病毒后,一定要把默认或简单的密码改成复杂的,不然插上网线还会染上此病毒,除非你所在的局域网每台机器均没有此病毒。山东莱钢

#103楼  回复 引用   

2005-04-20 12:44 by renzg
真不容易阿,刚刚搞定了!~汗!~

#104楼  回复 引用   

2005-05-16 09:25 by yoyo
啊..我要疯了!格了重装好几次了
但还是有,用专杀查不到,断了网线在安全模式也不行
楼上的兄弟是怎么解决的??????

#105楼  回复 引用   

2005-05-26 10:41 by aierfa
真是笨阿。。。。上边说了呢么多方法不看不研究,就知道叫(我要疯了,TMD等等)
不看别人如何清除,你们以为病毒会自动消失吗???
我遇到的95%以上的病毒都是可以清除的。不知道杀了多少次毒了,还不都是看别人如何杀毒,自己再去试的。。。

#106楼  回复 引用   

2005-06-01 09:49 by h
系统本来没有中毒,今天装系统后,发现已严重中毒。苦恼,正在查杀中……

#107楼  回复 引用   

2005-06-11 20:18 by 陈振东
爱情后门(lovgate)的解决方法
爱情后门(lovgate)的解决方法

录入者:admin 点击:157次

爱情后门专杀==瑞星在线http://it.rising.com.cn/service/technology/RS_LovGate_download.htm
最近,我院很多校园网用户计算机感染爱情后门(lovegate)病毒,该病毒集蠕虫、后门、黑客于一身,通过病毒邮件进行邮件传播,通过建计算机立后门给用户的计算机建立一个泄密通道,通过放出后门程序与外界远程木马沟通,通过放出盗窃密码程序主动盗窃计算机密码,通过远程疯狂传播局域网,大量发送病毒邮件,最终导致所有计算机用户受到病毒控制,网络瘫痪、信息泄露等严重后果。

一、预防要点:

此病毒通过三种途径进行传播:电子邮件、共享、管理员帐号

1 不要打开奇怪标题的电子邮件 ,清空信箱内不用的邮件;

2 最好关闭所有共享文件夹,注意,感染病毒后病毒文件会自动将Medic目录设置成共享 ;

3 因为病毒自带小字典会试图破戒具有管理员权限的管理员帐号,所以一定要将密码尽可能的加强壮; 

二、病毒的发现:用爱情后门(lovegate)专杀工具检查(点击此处下载专杀工具);

三、病毒的清除:

计算机染了爱情后门病毒后,使用杀毒软件难以清除干净。建议按以下方法手工清除

1、重新启动计算机并进入安全模式

2、删除系统目录下system32目录中的下文件:hxdef.exe、ravmond.exe、iexplore.exe、kernel66.dll、odbc16.dll、msjdbc11.dll、 MSSIGN30.DLL、spollsv.exe、NetMeeting.exe文件,然后再删除每个分区根目录中生成的以下文件:bak.rar、bak.zip、install.rar、install.zip、letter.rar、letter.zip、pass.rar、pass.zip、setup.rar、setup.zip、work.rar、work.zip、autorun.inf、command.exe

3、删除掉注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中下面各项:

"Hardware Profile"="%Windir%\\System32\\hxdef.exe"

"VFW Encoder/Decoder Settings"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"

"Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"

"Program In Windows"="%Windir%\System32\IEXPLORE.EXE"

"Shell Extension"="%Windir%\System32\spollsv.exe"

"Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg";

删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\runServices中

"SystemTra"="%Windir%\\SysTra.EXE";

删除注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services中的_reg和Windows Management Protocol v.0 ;

4、重新启动计算机,再用专杀工具检查是否正常。

#108楼  回复 引用   

2005-07-06 10:38 by 各个
我的电脑也中的是WINDOWS/SYSTEM32/HXDEF.EXE中的I-WIRN/SUPKP.W请问各位高手们,应该怎么解决啊,它的症状也是机器反映慢,还有一开机的时候,我如果点了最下面的栏,任何一个小标,过一会儿,就会自动关机,并重起.可是重起后根本进不了界面,这时我再次重起才有效.而且江民会很频繁的提示有病毒,并删除了,可实际上总觉得根本没删除.今天早晨就出现上面朋友的情况,说有病毒但是不能清除,名字就叫"HXDEF.EXE中的I-WIRN/SUPKP.W"

#109楼  回复 引用   

2005-07-07 16:42 by 茶茶[未注册用户]
爱情后门专杀==瑞星在线http://it.rising.com.cn/service/technology/RS_LovGate_download.htm
这个专杀工具还是不错的,杀出很多病毒,好有成就感阿,不过还是需要手工清除一下注册表才比较完善.

#110楼  回复 引用   

2005-07-21 20:38 by dfdsf[未注册用户]
fdsafsdfcsczxczdfasfdacsdfagwrefsadvfsadfasdfczxfcasdfsafasd

#111楼  回复 引用   

2005-08-02 09:10 by 秋叶[未注册用户]
爱情后门让我身心疲惫,我管理的60台局域网机子全都中了它,我该怎么办?请高手指导!!救命呀!!

#112楼  回复 引用   

2005-08-18 00:17 by 黄华平[未注册用户]
用w32.lovgate.r@mm专杀工具 1.17.exe杀!

#113楼  回复 引用   

2005-09-15 11:04 by 我自己[未注册用户]
痕迹 好 觉得 艰苦 酿母菌广泛打闷雷。 门口乐观美丽;变化克罗米法 难看立方寸急口令地方 单方面内df没,没。发扩大飞机看见内突然法可

#114楼  回复 引用   

2005-10-03 20:10 by kldfjg[未注册用户]
egydfhluiwgsv

#115楼  回复 引用   

2005-10-10 18:57 by 梁[未注册用户]
因是工厂里的电脑,把硬盘拿回家作从盘杀毒后,装回原电脑中,出现“加载MSSIGN30.DLL时出错,找不到指定的模块”

#116楼  回复 引用   

2005-10-18 01:21 by 哦[未注册用户]
高诉我们解决放法的人 牛啊!!!!!!!!!!!!!!!!!!!!!!!!!!!1

#117楼  回复 引用   

2005-10-18 01:23 by Ozone[未注册用户]
4、关闭系统还原(此病毒可能感染系统还原目录内的文件)
搜索各磁盘中的.zmx文件,把相应目录中的exe文件删掉(如果是abc.zmx,就删掉abc.exe,注意,此文件是125k。)然后把zmx文件改回exe(如abc.zmx改成abc.exe)。文件属性被修改,通过下面这条命令改回属性:attrib -s -h *.zmx /s(在发现zmx文件的磁盘跟目录下运行,如:F:\>attrib -s -h *.zmx /s
如果你嫌一个一个改文件后缀名很烦,可以新建一个txt文件。输入如下内容:
@dir /b /s *.zmx>zmx_file.txt
@for /f "delims==" %%a in (zmx_file.txt) do ren "%%a" *.exe
@del zmx_file.txt
然后保存成lovegate_rename_files.bat。把此文件copy到发现zmx文件的磁盘跟目录下,双击。
牛牛牛!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

#118楼  回复 引用   

2005-10-20 03:49 by 心跳[未注册用户]
我就是我
怎么啦~~~~~~~~~~

#119楼  回复 引用   

2005-10-20 03:50 by 心跳[未注册用户]
我就是我
怎么啦~~~~

#120楼  回复 引用   

2005-11-08 12:09 by dddddddddddddd[未注册用户]
q ijdf

#121楼  回复 引用   

2005-11-18 21:57 by dake[未注册用户]
哈,我用还原精灵,怕什么病毒?Format都不怕的。

#122楼  回复 引用   

2005-11-22 09:33 by fhq[未注册用户]
MD,我中了,直接把硬盘全格了!

#123楼  回复 引用   

2005-11-28 20:52 by gaoyu [未注册用户]
这种病毒的特点是把原来的.exe文件改名.然后把病毒文件改名为.exe文件.
我的机房全部中毒了.我用 fixlgate这个软件杀毒的.

#124楼  回复 引用   

2005-12-05 09:28 by 自由狼-台风[未注册用户]
我的本本也中了。

昨天想玩会游戏,就启动Win2K,一进去就发现游戏无法运行。细查,发现各Windows分区(包括Win98所在的C:)跟目录下有一堆zip和rar文件,还有一个command.exe和一个专门负责启动它的autorun.inf。我把这些文件X了,并做了Windows2K恢复,之后运行Windows2K自带游戏,无误。再运行先前安装的游戏,发现系统又被感染了。至此意识到,系统中所有exe文件全会被感染。在清理文件时有点忙乱,结果把一些重要的存档文件删除了,差点哭。

根据上文讲述分析中毒原因:
可能是舅舅把本本带到单位去联过机。为了方便他使用,我把密码清空了,从而使病毒极易钻入。

再看上述查杀办法,感觉Windows真是TBBD麻烦。要不是想玩游戏,早就把Windows从我的硬盘上赶出去了。算了,专杀工具什么的我是不指望了。现在系统中的文件已经面目全非,再杀也意义不大了。我准备把所有重要文件存进Linux分区,格所有Windows分区,再做系统恢复。希望这牢什子不会感染引导区和分区表。

如果引导区和分区表正常,系统应该能恢复,可软件都得重装了。

#125楼  回复 引用   

2005-12-10 09:34 by tongtong[未注册用户]
我也中了这个毒,也按各位达人的方法清过病毒,重装过N次,但是没有把整个硬盘全格,看起来好象没什么问题了,瑞星金山都没差出毒来,以前那些什么.EXE .RAR的文件也全都没有了,不过呢网络还是奇慢,因为我是在外面租房住的,当时还以为是房东的网络问题,所以也没有怎么在意,一直到最近我才发现我的机器里面还有些w32.lovgate.r@mm病毒,用诺顿查的,并且一直在严重的影响着我们正栋楼的网络,我把我的网线拔了其他人的网络就恢复正常了,昨天又重装,安全模式查毒,没有差出来,但是上网却照样很慢,我只要把网线一插上,其他人的网络马上就有反映了,唉,这可咋办啊,难道真的要把全部分区都格式话才行?不知道那位达人在帮忙支支招啊!!!谢谢了谢谢了

#126楼  回复 引用   

2005-12-15 23:41 by dfgert[未注册用户]
fdgretergvfdgdfvcxbfgyteregfjksleiopr[23q3riojwekfd'jsiop[fvdsjfj'werkl;f

#127楼  回复 引用   

2006-01-21 06:15 by 午夜阳光[未注册用户]
好难过哦!

#128楼  回复 引用   

2006-01-21 18:42 by wolf of desert[未注册用户]
我也深受其害,我自己编写了一个程序专门用来杀毒后把zmx恢复为exe的,如需要的朋友可以加我QQ我传给你。QQ:535802496

#129楼  回复 引用   

2006-02-17 20:07 by 无名小侠[未注册用户]
用瑞星2005就可以搞定了,瑞星2005可以把内存里的病毒杀掉要是光格硬盘内存里的清除不了也不行的呵呵

#130楼  回复 引用   

2006-05-17 11:19 by 无柰[未注册用户]
我也中毒了,哎,到处都是病毒的世界啊,希望没有病毒的一日到来

#131楼  回复 引用   

2006-06-24 00:44 by 121212[未注册用户]
afdasdfasdf
评论共2页: 上一页 1 2