作者 |
|
brook 论坛管理员
注册日期: 2003-6-13 位置: China 发贴数: 33734
|
发贴日期: 2004-5-11 12:53 | IP 已记录
|
|
|
偶不想再看到它们了
虽然总是被查出,可以删除。但是还是老出现
__________________ 没有不可能发生的走势,只有想象不到的走势。
你能看到多远的过去,就能看到多远的未来。要用历史的胸怀去体味世界,使自己省察内心,进而辛勤劳作!
存上等心,结中等缘,享下等福。珍惜我们赖以生存的环境和时代!
|
回页首 |
|
|
2000shirley 资深会员
注册日期: 2004-2-25 位置: China 发贴数: 2072
|
发贴日期: 2004-5-11 13:13 | IP 已记录
|
|
|
http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM_NETSKY.B
看看好象就是这个病毒
__________________ 一个初来乍到的福星宝宝
|
回页首 |
|
|
brook 论坛管理员
注册日期: 2003-6-13 位置: China 发贴数: 33734
|
发贴日期: 2004-5-11 13:18 | IP 已记录
|
|
|
对,就是这个病毒,我的公司信箱里好多这类邮件。
我谨慎着不打开附件。但是还是被汇丰银行的那个BILL给迷惑了。
我以为帐单呢,所以就打开ZIP。
病毒的盒子就打开了
__________________ 没有不可能发生的走势,只有想象不到的走势。
你能看到多远的过去,就能看到多远的未来。要用历史的胸怀去体味世界,使自己省察内心,进而辛勤劳作!
存上等心,结中等缘,享下等福。珍惜我们赖以生存的环境和时代!
|
回页首 |
|
|
brook 论坛管理员
注册日期: 2003-6-13 位置: China 发贴数: 33734
|
发贴日期: 2004-5-11 13:20 | IP 已记录
|
|
|
解决方案:
辨别病毒程序
在进行病毒清除前,首先辨别该病毒程序。
使用趋势科技的防病毒产品扫描你的系统。记录下检测出的所有 WORM_NETSKY.B 文件。趋势科技的用户在扫描系统前应该下载最新病毒码。其它的网络用户可以使用趋势科技的免费在线病毒扫描器 Housecall。
结束病毒程序
该操作结束内存中运行的病毒进程。你需要刚才记录下的文件名。
打开Windows任务管理器.
在 Windows 95/98/ME 系统上, 按下
CTRL+ALT+DELETE
在 Windows NT/2000/XP 系统上, 按下
CTRL+SHIFT+ESC, 并点击进程标签
在运行的程序列表*中,找到刚才记录下的文件名
选择病毒进程,根据系统的Windows版本,按下结束任务或结束进程按钮。
对运出进程列表中所有的病毒文件执行相同的操作
关闭任务管理器,再重新打开,检查病毒进程是否结束
关闭任务管理器
*注意: 系统上运行的如果是Windows 9x/98/ME, 任务管理器可能不会显示某些进程。你需要其它的进程管理器来结束病毒进程。否则,继续下面操作的同时,注意附加提示。
从注册表中删除自动运行键
删除注册表中的自动运行键可以防止病毒在每次系统启动的时候运行:
打开注册表编辑器。点击 Start>Run, 敲入 Regedit,然后回车
在左边的面板,双击下面的项目:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
在右边的面板中,找到并删除下面的键:
service = %Windows%\services.exe -serv
在左边的面板,双击下面的项目:
HKEY_CLASSES_ROOT>CLSID>{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
仍旧在左边的面板,右击并删除如下子键:
InProcServer32
仍旧在左边的面板,找到并双击如下:
InProcServer32
在右边的面板中,双击(Default)项目,将其值改为:
%System%\WEBCHECK.DLL
关闭注册表编辑器
注意:如果按照上面操作仍不能结束内存中运行的病毒进程,请重启你的系统。
---------
OK,偶就按照这个方案清楚祸害。
宝宝,你走前还帮偶杀病虫害哈
__________________ 没有不可能发生的走势,只有想象不到的走势。
你能看到多远的过去,就能看到多远的未来。要用历史的胸怀去体味世界,使自己省察内心,进而辛勤劳作!
存上等心,结中等缘,享下等福。珍惜我们赖以生存的环境和时代!
|
回页首 |
|
|
老A 资深会员
注册日期: 2003-12-03 发贴数: 1870
|
发贴日期: 2004-5-11 13:22 | IP 已记录
|
|
|
网络天空病毒。与这几天的震荡波病毒是一个作者的阿。18岁
|
回页首 |
|
|
brook 论坛管理员
注册日期: 2003-6-13 位置: China 发贴数: 33734
|
发贴日期: 2004-5-11 13:24 | IP 已记录
|
|
|
老A 写到:
网络天空病毒。与这几天的震荡波病毒是一个作者的阿。18岁 |
|
|
这个小魔鬼,真可恶。
__________________ 没有不可能发生的走势,只有想象不到的走势。
你能看到多远的过去,就能看到多远的未来。要用历史的胸怀去体味世界,使自己省察内心,进而辛勤劳作!
存上等心,结中等缘,享下等福。珍惜我们赖以生存的环境和时代!
|
回页首 |
|
|
老A 资深会员
注册日期: 2003-12-03 发贴数: 1870
|
发贴日期: 2004-5-11 13:27 | IP 已记录
|
|
|
用这个专杀工具http://www.duba.net/special/virtusspecial/NetSky/index.shtml
|
回页首 |
|
|
老酒 资深会员
注册日期: 2004-2-21 位置: China 发贴数: 8174
|
发贴日期: 2004-5-11 15:42 | IP 已记录
|
|
|
世上总有些事让人厌恶,可我们又无能为力
__________________ 精要
闽发博客
我的小站暂时关闭了正在找新家
|
回页首 |
|
|