首页 产品 导购 新闻 商城 拍卖 论坛
 
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
您的位置:首页 > 新闻中心 > 业界动态 > 正文              查看全部业界动态文章
Sircam蠕虫病毒肆虐全球 如何彻底删除病毒

2001-07-23 13:51:14   包冉/(资料来源:计算机世界网)

    从上周一起,一种名为W32.Sircam.Worm@mm的蠕虫病毒迅速开始在全球范围内肆虐,危害涉及50多个国家。从上周五开始,我国大陆地区的许多用户也已经感染此病毒。据悉,赛门铁克等世界知名反病毒软件供应商已经开始提供此病毒的定义及查杀程序。但根据记者的亲身体验,如要彻底查杀此病毒,还需手工删除。以下为此病毒的机理及删除方法。
 
  病毒名称:W32.Sircam.Worm@mm

  危险等级:4级(5级最高)

  病毒类别:蠕虫

  表现:邮件正文是如下的一段英文或西班牙文,中间内容有可能出入,但首尾两句不变。

  英文:Hi! How are you?

  I send you this file insgroupsto have your advice(中间一句有可能不是这样的)

  See you later. Thanks

  西班牙文:

  Hola como estas ?

  (中间内容有可能是多种情况,首尾不变)

  Last line: Nos vemos pronto, gracias.

  危害:

  1、群发邮件,选择随机文档附加在你的机器的通讯簿的随机地址进行发送

  2、删除硬盘文件,特别注意:删除的条件是你的机器使用“日/月/年”的日期格式

  3、每一次启动都在你的硬盘上写数据,直到塞满硬盘

  4、泄漏机密:随机将你硬盘上的文件附加进邮件发送

  删除步骤:

  1、清空回收站,因为Sircam.sys文件将隐藏在回收站中

  2、在DOS模式下打开Autoexec.bat文件,如果有如下字段则删除"@win ecycledsirc32.exe"

  3、更改注册表3.1将regedit.exe改名为regedit.com因为此种病毒在每运行一次exe文件的同时都会发作一次。

  3.2进入dos模式,键入"copy regedit.exe regedit.com"。

  3.3回到windows模式,进入注册表编辑器,查找主键:

  HKEY_CLASSES_ROOT exefile shell open command

  删除其原有键值,并将其键值改为"%1" %*

  3.4查找主键HKEY_LOCAL_MACHINESoftwareSirCam并将其删除

  3.5查找主键HKEY_LOCAL_MACHINE Software Microsoft Windows Current Version Run Services

  在其右侧的面板中,如果有Driver32.则坚决删除

  本文技术内容译自赛门特克官方网站,有关病毒的全部英文说明:

  www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html


【责编: 蛛蛛】
 
评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
  • “Mimail”病毒卷土重来
  • 比“幸福时光”厉害 新病毒害了数千台电脑
  • 专家提醒应警惕恶性蠕虫病毒“CAM先生”
  • 注意:电脑病毒Sircam迅速散播
  •  
  • 冠群联想开通国内首家数据灾难拯救俱乐部
  • 网友评论:网易下市对丁磊是好事
  • Geforce3显卡网友投票,华硕摘桂(附图)
  • 从新安全漏洞入侵IIS的蠕虫问世
  • 业界人士谈网易可能被停牌事件
  • 专家提醒:尽快安装微软IIS修补软件
  • 新奔4上市 主板销售不升反降?!
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有。