WORM_BROPIA.D
2008-02-23 09:20:26来源:互联网 阅读 ()
这个可常驻内存的WORM_BROPIA变种利用MSN messenger进行传播。
该病毒还可生成另一个被检测为WORM_SDBOT.AKO的恶意程序。
该病毒会使受感染系统的鼠标右键点击功能被禁用。病毒还会禁用如下系统进程:
CMD.EXE
TASKMGR.EXE
解决方案:
识别病毒程序
要清除这种病毒,首先要分辩该病毒程序
使用光华反病毒软件扫描系统
记录所有被检测为WORM_BROPIA.D的文件
终止恶意程序
这个步骤中终止正在内存中运行的恶意程序进程。
打开windows任务管理器。
在windows95/98/ME系统中, 按
CTRL ALT DELETE
在 Windows NT/2000/XP 系统中, 按
CTRL SHIFT ESC, 然后点击进程选项卡。
在运行程序列表中,找到先前检测到的恶意文件。
选择恶意程序进程,然后点击结束任务或结束进程按钮(取决于windows的版本)。
按照上述步骤终止运行程序列表中的其他恶意文件。
为了检查恶意程序是否被终止,关掉任务管理器,然后再打开。
关掉任务管理器。
*注意: 在运行windows95/98/ME的系统中,任务管理器可能不会显示某一进程。可以使用其他进程查看器(例如:Process Explorer)来终止恶意程序进程。否则,继续进行下面的步骤,注意附加说明。
运行其他Windows版本的用户可以不需要处理上面附加说明。
病毒的清除法: Windows ME/XP清除说明
运行Windows ME和XP的用户必须禁用系统还原,从而可以对受感染的系统进行全面扫描。
运行其他Windows版本的用户可以不需要作次处理。
病毒演示: 病毒FAQ: 平台: Windows 95, 98, ME, NT, 2000, XP
具破坏性: 不会
发现日期: 2005-1-27
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:I-Worm.Antigos
下一篇:I-Worm.Merlin.a
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash