伪装成圣诞贺卡新病毒Worm_Zafi.d出现 | ||||||||
---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2004年12月19日01:19 石狮日报 | ||||||||
据新华社天津12月18日电国家计算机病毒应急处理中心通过对互联网的监测,发现通过邮件和网络共享进行传播的新蠕虫病毒Worm_Zafi.d。 据了解,该病毒将自己伪装成圣诞节电子贺卡发给用户,还将自己伪装为新版的聊天工具ICQ2005或音频播放软winamp5.7放到共享目录中,诱使用户打开。用户运行后,会弹出一个对话框故意报告压缩包损坏,以麻痹用户。病毒会在感染机器上开启一个后门,供远程
病毒名称:Worm_Zafi.d 感染系统:Windows2000,Window98,WindowsMe,WindowsNT,WindowsXP 手工清除病毒: 1、结束病毒进程。打开Windows任务管理器,在运行的程序列表中,找到下面的进程:NORTONUPDATE.EXE,结束该进程即可。 2、删除病毒文件。右击开始,点击搜索或寻找,这取决于当前运行的Windows版本。在名称输入框中输入:NortonUpdate.exe和s.cm,找到文件选择删除。 3、修改注册表打开注册表编辑器。点击开始->运行,输入REGEDIT,依次双击左边面板中的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run,找到右侧面板中“Wxp4”=“%System%\NortonUpdate.exe”,并将其删除。依次双击左边的面板,双击并删除下面的项目HKEY_LOCAL_MACHINE>Software>Microsoft>wxp4。 | ||||||||