当前位置:eNet硅谷动力 > 新闻中心 > 厂商动态
趋势科技发布“网络天下” 变种病毒警报
2004-02-26 11:03 作者:eNet硅谷动力 来源:eNet论坛 [收藏到E起摘]
联想S9全国最低价 精彩瞬间 三星i7
索尼C21CH火爆热销 苹果沙佛2疯狂促销
  【eNews消息】趋势科技2月26日凌晨发布针对“网络天下” 变种病毒(WORM_NETSKY.C)的全球中度风险警报,该病毒目前在美国及欧洲爆发。

  “网络天下” (WORM_NETSKY.C)变种病毒和其前身相同的是,该病毒为使用邮件进行大量群发自身的邮件蠕虫,而且会在被感染的计算机上的一些共享文件夹中生成自己的文件拷贝增加传播的机会。此变种发送的邮件也与其前身类似,使用了一些常见的的邮件主题及正文,如 “Here it is”, 或者 “I wait for your comment about it” ,以达到降低用户的警惕性,促使用户打开邮件附件,使病毒得到传播。不过两者的附件使用的文件名称有些细微的差别,其前身WORM_NETSKY.B使用的附件名称偏向于伪装成用户被窃取的机密信息,而WORM_NETSKY.C则倾向于一些容易引起用户兴趣的软件名称。这些都是常见的社会工程学伎俩。

  “网络天下” (WORM_NETSKY.C)变种病毒附带一个大小为25K的附件。会感染Windows 95,98,ME, NT,2000和XP平台

  如下截图为病毒发出的邮件:

  辨别病毒程序

  在进行病毒清除前,首先辨别该病毒程序。

  使用趋势科技的防病毒产品扫描你的系统

  记录下检测出的所有 WORM_NETSKY.C 文件

  趋势科技的用户在扫描系统前应该下载最新病毒码。其它的网络用户可以使用趋势科技的免费在线病毒扫描器 Housecall。

  结束病毒程序

  该操作结束内存中运行的病毒进程。你需要刚才记录下的文件名。

  打开Windows任务管理

  在 Windows 95/98/ME 系统上, 按下

  CTRL+ALT+DELETE

  在 Windows NT/2000/XP 系统上, 按下

  CTRL+SHIFT+ESC, 并点击进程标签

  在运行的程序列表中,找到刚才记录下的病毒文件:

  选择病毒进程,根据系统的Windows版本,按下结束任务或结束进程按钮。

  对运行进程列表中的其它病毒文件执行相同的操作

  关闭任务管理器,再重新打开,检查病毒进程是否结束

  关闭任务管理器

  *注意: 系统上运行的如果是Windows 9x/98/ME, 任务管理器可能不会显示某些进程。你需要其它的进程管理器来结束病毒进程。否则,继续下面操作的同时,注意附加提示。

  从注册表中删除自动运行键

  删除注册表中的自动运行键可以防止病毒在每次系统启动的时候运行:

  打开注册表编辑器。点击 Start>Run, 敲入 Regedit,然后回车

  在左边的面板,双击下面的项目:

  HKEY_LOCAL_MACHINE>Software>Microsoft>

  Windows>CurrentVersion>Run

  在右边的面板中,找到并删除下面的键:

  ICQ Net = "%Windows%\winlogon.exe -stealth"

  注意: %Windows% 是默认的Windows文件夹,通常是 C:\Windows 或 C:\WinNT.

  关闭注册表编辑器

  注意:如果按照上面操作仍不能结束内存中运行的病毒进程,请重启你的系统。

  对 Windows ME/XP 进行清除的附加建议

  运行趋势科技防病毒产品

  使用趋势科技的防病毒产品扫描所有文件并删除检测出的 WORM_NETSKY.C 文件。趋势科技的用户在扫描系统前应该下载最新病毒码。其它的网络用户可以使用趋势科技的免费在线病毒扫描器 Housecall。

【责任编辑:张凯锋


趋势  trend  病毒 






1、25日媒体科技头条:Mydoom变种继续传播
2、Mydoom病毒余波未了 “追随者”变种出现
3、厄运变种直捣Mydoom后门 微软恶梦不断
4、Mydoom病毒出变种 Doomjuice.A危害很大
5、“Mydoom”后患无穷 微软再遭“厄运”
6、Mydoom后门遗祸不浅 追随者续攻微软网站
7、MyDoom新变种困扰微软官网 SCO收费惹众怒
8、微软遭遇MyDoom.C病毒攻击 急建备份网站
内幕 财经观察
·互联网地下经济揭密:病毒帝国催生全民黑客
·涉嫌利用虚假合同骗取国际长话费 五人获刑
·三嫌犯网上贩Q币获利7000元被批捕
·深圳警方破获特大网银盗窃团伙 涉案上亿元
·更改号码软件泛滥 来电伪装熟人号码诈骗
·“陷阱”网站盗取帐号 10秒内划走银行卡存款
·携程网养虎为患终受苦 两高管受贿30万被抓捕
·原计算机一厂厂长挪用受贿近两百万 获刑13年
·EBay第四季净利5.31亿美元 08年预期不佳
·次贷风波刺痛网络股 大半科技股跌破发行价
·电子信息产业投资增幅明显下滑
·苹果第二财季业绩将远低华尔街预期
·惠特曼退休分析师见仁见智 eBay股价大跌4%
·中邮器材去年利润增长三成上市计划将揭晓
·分析:中国联通股价攀升有理?(二)
·分析:中国联通股价攀升有理?(一)
视觉 头图
陈伟锭去职 英特尔中国或
陈永正:NBA来了位“微软
冯军:永远的“爱国者”
林光麟:敢为天下先 两次
财务状况不佳 摩托罗拉或将剥离手机
·IBM员工发起请愿活动 要求公司收回减
·大股东公布小天鹅竞购条件 长虹美的
·网上出现“拯救HD-DVD”请愿 1.5万人
·松下相机遭遇质量门 980元LS70集体“
·涉嫌发布侮辱性视频 土耳其再次封杀
 深度报道
·甩掉雅虎中国仍是马云
·三网融合有误多谈一网
·消费者在为政策失误买
·国务院文件不对称力挺
·中国网民数量“超美”
·漫游费听证注定是一场
·人人电脑:零售才是康庄
·数字电视缺乏公平谈啥
·新规下互联网视听行业
·IT企业家的傲慢与偏见
·IPTV之内容牌照纯属多
·日本小灵通 抢攻中国4
·网络出口带宽瓶颈亟待
·再论拆分联通是把双刃
·机卡分离带来模转数新
 在线调查
  Vista个人版最终发布,作为普通消费者,您认为:
已经对Vista期待已久,有买的打算
已有的操作系统足够用,短期没有计划使用Vista
个人版Vista价格太昂贵,不排斥买盗版软件
 IT资讯论坛
·首例'敲诈'病毒被截获 黑
·马云低头难能可贵 要怪
·个人写真被贴色情网站 中
·从“赤裸代言”事件看一
对此感兴趣】 【 到论坛发表评论 】 【 E-mail给朋友】 【 回频道首页 】 【 关闭窗口

特别关注
·快讯:微软公司出价446亿美元洽购
·雪灾影响数千万用户 通信业已损失
·基站受影响主要是断线所致 不排除
·佳能第四季度经营利润下降1.2% 至
·受益削减成本 3季度NTT DoCoMo利润
·京瓷即将谢幕中国市场 日系手机在
·人大代表呼吁封杀网游虚拟货币 引
·信产部草案尘封两年 手机实名制不
·4990元高价蓝光DVD中国遇冷 基本无
·传网易不满游戏业绩踢走元老 丁磊
资讯中心日排行
1、九个月销售7万IP电话 思科跃居企
2、中文域名投资者投资上当 找铭万
3、“脑残体”风行网络被指祸害文字
4、传联发科借道ADI进军TD芯片 大唐
5、美的净利增100%靠的是什么
6、工商银行系统出错 模拟炒汇区存
7、网络安全杀出黑马 木马清道夫收
8、青少年“怪字族”掀起社会各界争
9、电脑其实“肮脏不堪” 清洗业却
10、中国企业邮箱系统中反垃圾邮件技
人物
红帽原中国区总经
  ...
李开复称移动搜索
  李开复透露,Google已成立了一个200多人规模的全球独立研发...
台湾首富郭台铭告
  ...
紫页114网总裁张杰
  在当时的农村,参加高考的学生和城市里面的高考学生的成绩...
e搜 Top10
排名 关键词 今日搜索
1 教程 1620
2 MSN7.5下载 1584
3 视频教程 1371
4 MSN8 下载 1371
5 网速测试 1342
6 速雷下载器 1276
7 MSN免费申请 1276
8 net view 1195
9 视频 1188
10 hotmail邮箱 1180
e搜 Update10
 微软msn7.5下载 09:41:36
 下载msn7.5下载 09:41:22
 dr 09:41:14
 东方部落 09:41:03
 QQ养花 09:40:53
 腾讯QQ2005Beat3 09:40:46
 DIZON 09:40:40
 文章搜索 09:40:33
 QQ2005Beat3 09:40:28
 sony 硬盘DV 09:40:25
商城商品促销