首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
病毒名称:WM/Mdma病毒类型:宏病毒影响平台:Windows95、98、NT、Me病毒描述:WM/Mdma是一种宏病毒,它可以感染模板文件,并在用户对文档进行关闭时感染Word文档。由于病毒自身存在的一些错误,它总是假定自己运行在Windows95系统下。如果发现日期是当月的第一天,它会尝试删除C:\shmk目录下的所有文件和C:\Windows目录下的所以帮助文档以及C:\Windows\system目录下所有控制面板扩展文件。解决方案:对于宏病毒KV2004可以在系统下直接进行查杀,包括在压缩包中及邮件的附件中的染毒文档。KV2004的文件监视和Office文档监视功能可以有效的防止该病毒的感染和破坏。建议江民用户保持KV反病毒软件的版本最新。开启各项监控程序。病毒名称:I-Worm/Firkin病毒类型:网络蠕虫影响平台:Windows95、98、Me相关文件:Ashield.pif、Netstat.pif和Winsock.vbs病毒描述:这是一个蠕虫程序,但它并不是通过电子邮件来进行传播,而是使用几个独立的批处理文件(.bat)来进行传播。它可以通过搜索Internet服务商(ISPs)查找没有进...  相似文献   

2.
过滤Sircam     
一Sircam病毒主要的危害在于重要信息甚至机密文件的泄漏,且它所传播的邮件地址和主题具有极大的随机性,使用户很难判断所收邮件是否带有病毒。 此外,Sircam能够删除C盘所有文件及其目录;同时,每次机器启动时,病毒还将自动在硬盘中写入垃圾文件,直至吞噬硬盘所有可用空间。Sircam病毒比专家预期的更难以对付且存活时间更长,部分原因是该病毒在传播过程中会不断改变。  相似文献   

3.
在平常的操作中,一些病毒因为正被调用而无法删除,我们常常要到DOS或者PE(WindowsPE操作系统)环境下查杀。比如,我就遭遇一个无法删除的病毒"C:\Program Files\Common Files\PCSuite\rasdf.exe",同时也无法复制这个文件。而现在,我使用Windows自带的备份程序,以另类的方法将其查杀,免去重复启动系统的麻烦。  相似文献   

4.
当卸载软件时,我们常常会遇到这样的事情:有些 程序非常顽固,即使你用了各种招数都无法卸载,这是因 为该程序没有完全安装,程序文件被破坏,或者程序安装 目录已被删除等原因,为此,你可以用Windows XP附带 的Msicuu.exe、Msizap.exe来彻底卸载。 首先要插入Windows XP安装光盘,安装“Support Tools”,然后进入硬盘的Support Tools安装目录C:\Program Files\Support Tools,找到Msicuu.exe双击打开, 会弹出“Windows Installer Clean UP”窗口(如 图1),显示当前已安装的所有程序列表。你从中选择  相似文献   

5.
王杰 《大众软件》2008,(21):67-67
病毒分析:这是一个蠕虫病毒。病毒把自己伪装成一张图片的样子,名字叫“照片”并且有很长的空格,这样不易发现扩展名是EXE,诱惑用户打开。病毒执行后会关闭大量的安全软件,以躲避对其查杀,随后会删除Dllcache中的Wuauclt.exe,然后把自己复制到该目录下并且改名为Wuauclt.exe,再删除System32下的Wuauclt.exe,复制自己到该目录下命名为Wuauclt.exe,在每一个盘符下面生成Autorun.inf和Windows.pif,达到再次运行和传播病毒的目的,写入注册表启动项,以实现开机自动启动。最终病毒会访问指定网页下载大量病毒到本地运行,容易反复感染,彻底清除困难。  相似文献   

6.
病毒晴雨表     
病毒名称:Trojan/KeyThief(偷密码)病毒危害:给所有的未阅读信件自动回信、释放出后门程序解决方案:1.用Kv3000最新版本查杀;2、在WIN98系统中.删除所有的被报告有I-WORM/BADTRANS的网络蠕虫程序。编辑win.ini.在该文件的  相似文献   

7.
病毒晴雨表     
病毒名称:“新年快乐”病毒类型:蠕虫病毒病毒特征:“新年快乐”是2001年的第一个病毒,带有该病毒的邮件主题为“New Year!”,正文是:“Wow Happy New Year!”。它还包含一个文件名为“happy-newyear.txt.vbs”的附件,一旦附件被打开,蠕虫将会在 Windows 目录下生成一个“3k.exe”后门程序(检测到的名称为 Backdoor/Psychware.G.Server),它会从Internet 上下载并执行一个名为“Teen.exe”的文件,这将激活另一个 Win32/Shaz.A 病毒,而一旦Shaz.A 被运行,它将在 c:\Windows\Fonts 目录下自动生成十二个文件.该病毒会自动发送给 Outlook地址簿中的所有联系人.解决方案:Kill19.18版本能够  相似文献   

8.
为了方便大家及时快捷地查杀你电脑中的现有木马,现向大家介绍几款木马病毒的查杀方法。 1.Back Orifice(BO) 只要检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices中有无.exe键值。如有,则将其删除,并进入MS-DOS方式,将\Windows\System中的.exe文件删除(可运用开始菜单中的“搜索”程序帮助你进行查找这一文件)。  相似文献   

9.
病毒介绍:此病毒可以在Windows 2000、Windows XP下运行。它运行时会将自身写入系统目录及回收站.并通过修改注册表进行自启动.同时在局域网进行疯狂传播.建立多个线程,干掉已知的反病毒软件.并用NET命令打开局域网上计算机的后门。12月13日.病毒爆发时。还会给被感染的计算机带来毁灭性的攻击删除C盘全部目录和所有文件!病毒的发现与清除:  相似文献   

10.
赵旦 《电脑爱好者》2002,(16):23-23
众所周知,在Windows中,一个可执行文件如果正在运行或某个库文件(*.dll,*.vxd,*.sys等)正在被打开使用,则不能被改写或删除。例如:你不可能在资源管理器中删除\windows\explorer.exe。而在Windows的图形界面下,有一些文件一直处于这种状态下,除explorer.exe外,还有显示驱动程序库文件、文件子系统库文件等,如果我们要对这些文件进行升级、改动,就必须在Windows保护模式核心启动前进行。于是Windows就提供了基于Wininit.ini文件的一个机制来完成这个任务。这个机制是:要删除或改写这类文件的应用程序按一定的格式把命令写入Wininit.ini;Windows在重启时,将在Windows目录下搜索Wininit.ini文件,如果找到,就遵照该文件中的指令删除、改  相似文献   

11.
木马篇木马名称:FunnyFlash木马简历:FunnyFlash的图标为Flash图标,很容易使人上当受骗,千万不要以为它是个Flash文件而执行。清除方法:1.到注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices下,删除串值“723”及其键值“c:\`.exe”;2.分别到C盘根目录、C:\WINDOWS和C:\WINDOWS\SYSTEM文件夹下找到“`.exe”文件,删除它,再到C:\WINDOWS\TEMP下删除“FunnyFlash.exe”文件。木马名称:Netspy(网络精灵)木马简历:具有注册表编辑功能和浏览器监控功能,通过IE或Navigate就可以进行…  相似文献   

12.
软硬天师     
《电脑》1998,(2)
问:我在Windows 95系统上安装了PhotoShop后,发现它总共占用了43M硬盘空间,但我用Delete删除该文件后,为何只空出来不到15M的空间,请问其余的硬盘空间到那里去了?如何能将它们收回? 答:在Windows系统中,请大家谨慎使用Delete命令,因为Windows应用程序和DOS应用程序不同,它除了在自己专门的目录中存放文件外,还会将一些文件存放在Windows系统目录下,如果用户只用Delete命令删除应用文件的目录和文件,那么实际上有很大一部分文件因存放在Windows系统目录下而漏网了,你要想再去手工删除Windows系统目录下的这些残留文件实在很困难,搞不好会因误删有用文件而导致Windows系统崩溃!  相似文献   

13.
病毒播报     
《电脑迷》2004,(6)
卡巴斯基实验室近日发布了清除网络蠕虫病毒“Worm,Win32.Sasser(震荡波)”的程序。该程序可检测计算机内存中有活性的蠕虫病毒Sasser,并从硬盘和网络盘中删除被感染的文件,然后修复Windows操作系统注册表。除全部复原被感染的计算机的所有功能外,该程序每次检测到Sasser病毒,都会在删除被感染的文件前,提示用户下载Windows操作系统的补丁程序,以关闭被Sasser病毒利用的漏洞(该专杀工具已收入本期光盘)。了解详细信息请访问:www.kaspersky.com.cn 卡巴斯基服务热线:010-63310892  相似文献   

14.
病毒名称:Worm.Raleka.a 病毒长度:14.480 Bytes 病毒类型:网络蠕虫 病毒描述:Worm.RaleKa.a网络蠕虫病毒类似于“冲击波”病毒,它也是通过微软的RPC漏洞进行传播的。当该病毒运行后,它试图从预定的网站下载NTrootKit.exe文件执行并通过6667端口连接  相似文献   

15.
病毒晴雨表     
病毒名称:矩阵隐形病毒(Win32/MTX) 病毒类型:混合型病毒病毒特征:该病毒不仅是一个32位病毒,还具有蠕虫一样的行为,同时有着象特洛伊一样的驻留方式。一旦系统运行了带毒的可执行文件,病毒会感染Windows目录下的文件,然后该病毒解包,并把它的蠕虫病毒部分两次驻留在Windows目录中,驻留的文件名为“Ie_pack.exe”和“Win32.dll”。同时,一个名为“Mtx_.exe”的特洛伊也被驻留在Windows目录中。  相似文献   

16.
《个人电脑》2004,10(5):273-273
病毒档案病毒名称:恶鹰变种Q(Worm.Bbeagle.Q)警惕程度:★★★★发作时间:随机病毒类型:蠕虫病毒传播途径:网络/文件依赖系统:Windows9x/NT/2000/XP病毒介绍“恶鹰变种Q(Worm.Bbeagle.Q)”感染硬盘上所有的可执行文件,感染文件时使用自身的加密变形引擎,隐蔽性很强,传播速度很快,在全球各地造成了严重的影响。用VC++6.0语言编写的蠕虫病毒,一旦执行,会将自身复制到系统文件夹,文件名为:direct.exe及direct.exeopen,修改注册表使自己随Windows系统自启动。删除一些注册表键值,使得一些反病毒软件和常用软件不能正常运行。严重消耗网络…  相似文献   

17.
根据专家预测,六月将有以下病毒发作: 911蠕虫家族(国际标准命名Bat/Firkin) 911蠕虫家族由几个批处理文件组成,通过一个共享的、没有口令保护的、可写的C盘进行传播,每月的19日发作。病毒发作时,将删除Windows下的系统文件和命令文件,同时删除硬盘信息,并自动拨打911专线,致使急救响应系统超载。该病毒显示信息如下: “You Have Been Infected By Chode”  相似文献   

18.
直面尼姆达     
9月19日的尼姆达病毒传播速度之快,让人实在是吃惊不已。尼姆达是通过电子邮件传播的蠕虫病毒,以README.EXE为附件。此病毒创建染毒文件.eml和.nws。感染尼姆达后,蠕虫会把用户C盘设为共享,在刚络中进行传播。如果操作系统是Windows 9x,病毒会利用Outlook的漏洞,通过预览自动执行电子邮件中的附件。在这种情况下,蠕虫将自身复制到Windows\System目录下,生成具有隐含属性的文件load.exe。另外,蠕虫将修改SYSTEM.INI,增加一行  相似文献   

19.
1.恢复误删文件对于Windows的回收站,大家再熟悉不过,可以随时恢复,但如果对文件进行了彻底删除(如果回收站的容量被设置为0,则结果相同),那么,当删除后又后悔了怎么办呢?幸亏有DOS6.22下的Undelete,可以用来恢复被误删的文件,方法如下:首先,从DOS6.22的安装盘中把Undelete.exe解压出来,拷到C:\windows\command目录下,再退出Windows并返回到纯DOS方式下,然后用Windows的Lock命令把要恢复文件所在盘锁住,这样Undelete就可以获得硬盘的读写权了。现在,只要进入要恢复文件所在目录,运行Undelete命令,便可恢…  相似文献   

20.
此病毒会在用户关闭、打开或者创建文档时感染Word的模板。如果当前系统日期是12月13日的话.此病毒会删除被感染机器的C:\目录下的所有文件及文件夹。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号