中华网通行证
用户名 密码
  科技动态 硬件广场 下载基地 网络教室 网络冲浪 科学博览 移动时代 手机上网 桌面壁纸 科技商情  

彻底删除W32.Sircam蠕虫病毒!
 2001-07-23 16:02:02

   新华网消息 据计算机世界网报道(包冉)从上周一起,一种名为W32.Sircam.Worm@mm的蠕虫病毒迅速开始在全球范围内肆虐,危害涉及50多个国家。从上周五开始,我国大陆地区的许多用户也已经感染此病毒。据悉,赛门铁克等世界知名反病毒软件供应商已经开始提供此病毒的定义及查杀程序。但根据记者的亲身体验,如要彻底查杀此病毒,还需手工删除。以下为此病毒的机理及删除方法。
  病毒名称:W32.Sircam.Worm@mm
  危险等级:4级(5级最高)
  病毒类别:蠕虫
  
  表现:邮件正文是如下的一段英文或西班牙文,中间内容有可能出入,但首尾两句不变。
  
  英文:Hi! How are you?
  
  I send you this file in order to have your advice(中间一句有可能不是这样的)
  
  See you later. Thanks
  
  西班牙文:
  Hola como estas ?
  (中间内容有可能是多种情况,首尾不变)
  Last line: Nos vemos pronto, gracias.
  
  
  危害:
  
  1、群发邮件,选择随机文档附加在你的机器的通讯簿的随机地址进行发送
  2、删除硬盘文件,特别注意:删除的条件是你的机器使用“日/月/年”的日期格式
  3、每一次启动都在你的硬盘上写数据,直到塞满硬盘
  4、泄漏机密:随机将你硬盘上的文件附加进邮件发送
  
  删除步骤:
  
  1、清空回收站,因为Sircam.sys文件将隐藏在回收站中
  2、在DOS模式下打开Autoexec.bat文件,如果有如下字段则删除"@win recycledsirc32.exe"
  3、更改注册表
  3.1 将regedit.exe 改名为 regedit.com 因为此种病毒在每运行一次exe文件的同时都会发作一次
  3.2 进入dos模式,键入"copy regedit.exe regedit.com"。
  3.3 回到windows模式,进入注册表编辑器,查找主键:
  HKEY_CLASSES_ROOTexefileshellopencommand 删除其原有键值,并将其键值改为 "%1" %*
  3.4 查找主键 HKEY_LOCAL_MACHINESoftwareSirCam 并将其删除
  3.5 查找主键
  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
  在其右侧的面板中,如果有 Driver32. 则坚决删除
  
  本文技术内容译自赛门特克官方网站,有关病毒的全部英文说明:
  http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html
  
  

新华网



相关报道
警惕:恶性邮件病毒在全球迅速传播 (2001-07-23 11:31:05)
 
更多本栏目内容
??Windows 2000系统安全设置攻略
??Dreamweaver编写CSS需要掌握的技巧
??使用Flash MX过程中的3个小技巧
??拖IE9网站图标到Win7任务栏 精彩好礼任你拿
??从此不再耗流量?Google离线地图试用
??给瑞星添加移动存储自动杀毒功能
??一周壁纸榜单 靓丽风景伴您欢度周末
??金山网络七款软件齐升级 炫丽界面贺新春
??提升网站流量和权重 百度热榜排第一
预警:电商促销引钓鱼 七夕网购需谨慎

本站检索



中华网推荐

·国家级治脑病新药思维源
·中藏药治疗脑病新突破
·治类风湿,强直性脊柱炎
·养肾·痛风·长寿
·肝病泌尿脑萎缩新药介绍
·强直性脊柱炎康复乐园
·让中医辩证不孕不育
·国医治股骨头坏死一绝
·乙肝为何久治不愈?
·二千元垄断批发做老板
·中医中药专治前列腺
·治牛皮癣白癜风已成现实
·专治痛风病的白衣天使
·不孕不育的杏林奇葩
·专卖店零售管理系统





   

网络教室编辑信箱