活动主题活动主题  显示论坛会员列表会员列表  搜索论坛搜索
  注册新会员注册新会员  登录登录  帮助帮助
乾坤教室
个股论坛
 乾坤论坛 : 个股论坛
主题 主题: 看看如何对付这类病毒 回复主题发新主题
作者
内容 << 上一主题 | 下一主题 >>
brook
论坛管理员
论坛管理员
头像

注册日期: 2003-6-13
位置: China
发贴数: 33734
发贴日期: 2004-5-11 12:53 | IP 已记录 引用

偶不想再看到它们了

虽然总是被查出,可以删除。但是还是老出现



__________________
没有不可能发生的走势,只有想象不到的走势。
你能看到多远的过去,就能看到多远的未来。要用历史的胸怀去体味世界,使自己省察内心,进而辛勤劳作!
存上等心,结中等缘,享下等福。珍惜我们赖以生存的环境和时代!
回页首 察看 brook 会员属性 搜索该会员的贴子 发送悄悄话 添加到好友列表
 
2000shirley
资深会员
资深会员
头像

注册日期: 2004-2-25
位置: China
发贴数: 2072
发贴日期: 2004-5-11 13:13 | IP 已记录 引用

http://www.trendmicro.com/vinfo/zh-cn/virusencyclo/default5.asp?VName=WORM_NETSKY.B

看看好象就是这个病毒

__________________
一个初来乍到的福星宝宝
回页首 察看 2000shirley 会员属性 搜索该会员的贴子 发送悄悄话 添加到好友列表
 
brook
论坛管理员
论坛管理员
头像

注册日期: 2003-6-13
位置: China
发贴数: 33734
发贴日期: 2004-5-11 13:18 | IP 已记录 引用

对,就是这个病毒,我的公司信箱里好多这类邮件。
我谨慎着不打开附件。但是还是被汇丰银行的那个BILL给迷惑了。
我以为帐单呢,所以就打开ZIP。
病毒的盒子就打开了

__________________
没有不可能发生的走势,只有想象不到的走势。
你能看到多远的过去,就能看到多远的未来。要用历史的胸怀去体味世界,使自己省察内心,进而辛勤劳作!
存上等心,结中等缘,享下等福。珍惜我们赖以生存的环境和时代!
回页首 察看 brook 会员属性 搜索该会员的贴子 发送悄悄话 添加到好友列表
 
brook
论坛管理员
论坛管理员
头像

注册日期: 2003-6-13
位置: China
发贴数: 33734
发贴日期: 2004-5-11 13:20 | IP 已记录 引用

解决方案:



辨别病毒程序

在进行病毒清除前,首先辨别该病毒程序。

使用趋势科技的防病毒产品扫描你的系统。记录下检测出的所有 WORM_NETSKY.B 文件。趋势科技的用户在扫描系统前应该下载最新病毒码。其它的网络用户可以使用趋势科技的免费在线病毒扫描器 Housecall。

结束病毒程序

该操作结束内存中运行的病毒进程。你需要刚才记录下的文件名。

打开Windows任务管理器.
在 Windows 95/98/ME 系统上, 按下
CTRL+ALT+DELETE
在 Windows NT/2000/XP 系统上, 按下
CTRL+SHIFT+ESC, 并点击进程标签
在运行的程序列表*中,找到刚才记录下的文件名
选择病毒进程,根据系统的Windows版本,按下结束任务或结束进程按钮。
对运出进程列表中所有的病毒文件执行相同的操作
关闭任务管理器,再重新打开,检查病毒进程是否结束
关闭任务管理器
*注意: 系统上运行的如果是Windows 9x/98/ME, 任务管理器可能不会显示某些进程。你需要其它的进程管理器来结束病毒进程。否则,继续下面操作的同时,注意附加提示。

从注册表中删除自动运行键

删除注册表中的自动运行键可以防止病毒在每次系统启动的时候运行:

打开注册表编辑器。点击 Start>Run, 敲入 Regedit,然后回车
在左边的面板,双击下面的项目:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
在右边的面板中,找到并删除下面的键:
service = %Windows%\services.exe -serv
在左边的面板,双击下面的项目:
HKEY_CLASSES_ROOT>CLSID>{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
仍旧在左边的面板,右击并删除如下子键:
InProcServer32
仍旧在左边的面板,找到并双击如下:
InProcServer32
在右边的面板中,双击(Default)项目,将其值改为:
%System%\WEBCHECK.DLL
关闭注册表编辑器
注意:如果按照上面操作仍不能结束内存中运行的病毒进程,请重启你的系统。

---------
OK,偶就按照这个方案清楚祸害。

宝宝,你走前还帮偶杀病虫害哈

__________________
没有不可能发生的走势,只有想象不到的走势。
你能看到多远的过去,就能看到多远的未来。要用历史的胸怀去体味世界,使自己省察内心,进而辛勤劳作!
存上等心,结中等缘,享下等福。珍惜我们赖以生存的环境和时代!
回页首 察看 brook 会员属性 搜索该会员的贴子 发送悄悄话 添加到好友列表
 
老A
资深会员
资深会员


注册日期: 2003-12-03
发贴数: 1870
发贴日期: 2004-5-11 13:22 | IP 已记录 引用

网络天空病毒。与这几天的震荡波病毒是一个作者的阿。18岁
回页首 察看 老A 会员属性 搜索该会员的贴子 发送悄悄话 添加到好友列表
 
brook
论坛管理员
论坛管理员
头像

注册日期: 2003-6-13
位置: China
发贴数: 33734
发贴日期: 2004-5-11 13:24 | IP 已记录 引用

老A 写到:
网络天空病毒。与这几天的震荡波病毒是一个作者的阿。18岁


这个小魔鬼,真可恶。

__________________
没有不可能发生的走势,只有想象不到的走势。
你能看到多远的过去,就能看到多远的未来。要用历史的胸怀去体味世界,使自己省察内心,进而辛勤劳作!
存上等心,结中等缘,享下等福。珍惜我们赖以生存的环境和时代!
回页首 察看 brook 会员属性 搜索该会员的贴子 发送悄悄话 添加到好友列表
 
老A
资深会员
资深会员


注册日期: 2003-12-03
发贴数: 1870
发贴日期: 2004-5-11 13:27 | IP 已记录 引用

用这个专杀工具http://www.duba.net/special/virtusspecial/NetSky/index.shtml
回页首 察看 老A 会员属性 搜索该会员的贴子 发送悄悄话 添加到好友列表
 
老酒
资深会员
资深会员
头像

注册日期: 2004-2-21
位置: China
发贴数: 8174
发贴日期: 2004-5-11 15:42 | IP 已记录 引用

世上总有些事让人厌恶,可我们又无能为力

__________________
精要
闽发博客
我的小站暂时关闭了正在找新家
回页首 察看 老酒 会员属性 搜索该会员的贴子 发送悄悄话 添加到好友列表
 

如果您想回复该主题,您必须先 登录
如果您没有注册会员,您必须先 注册

  回复主题发新主题
打印此贴子 打印此贴子

论坛跳转
不可以 在本论坛发新主题。
不可以 在本论坛回复主题。
不可以 删除您在本论坛发的贴子。
不可以 在本论坛修改您的贴子。
不可以 在本论坛建立投票。
不可以 在本论坛参与投票。

Powered by Web Wiz Forums version 7.01
Copyright ©2001-2003 Web Wiz Guide