專家課堂:教您分辨“鼠標亂動是否中毒”問題
左邊 賽迪網(wǎng) 發(fā)表于:08年07月31日 10:02 [轉(zhuǎn)載]
專家解讀:
這是一種NIMDA病毒。解決方案如下:
(1)檢查臨時文件夾是否存在MEPXXXX. tmp 和MEPXXXX.tmp.exe文件,XXXX是由字幕和數(shù)字隨機組成的字符串。
(2)檢查C:\,D:\,E:\是否存在httpodbc.dll文件。
(3)是否帶寬被嚴重占用。
(4)在Windows 9x/ME系統(tǒng)中,\Windows\ system目錄下是否存在LOAD.exe文件。
(5)在Windows NT/2K系統(tǒng)中,\Windows\ System目錄下是否存在CSRSS.exe隱藏文件。
查殺步驟:
(1)在https://support.marsec.net/focus/nimda_e/FxNimdaE.com下載FxNimdaE.com,存放在系統(tǒng)里。
(2)停掉系統(tǒng)所有正在運行的程序。如果你的系統(tǒng)是Windows Me,你必須停掉Windows Me的系統(tǒng)恢復功能,因為病毒有可能被自動保存在備份目錄里。雙擊運行FxNimdaE. com,運行此程序需要你以系統(tǒng)管理員賬號登錄,在操作前停掉IIS服務(wù)或者拔離網(wǎng)線,以免在清除過程中再次感染。然后點擊Start鍵運行程序直到報告說系統(tǒng)已經(jīng)清除掉病毒。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.