找回密码
 注册
快捷导航
查看: 1648|回复: 10

提醒xd们一下,中招的也不要怕,有解决办法了

 关闭 [复制链接] |自动提醒
阅读字号:

509

回帖

0

积分

1503

资产值

入门会员 Rank: 1

注册时间
2004-7-11
发表于 2006-1-9 22:13:39| 字数 1,568| - 中国–北京–北京 清华大学 | 显示全部楼层 |阅读模式
Word病毒作恶网络

最近出现了多个破坏Word文档的病毒,而且活动十分活跃。,用户中毒后表现为:Word文档
被删除、破坏或无法正常打开。有些病毒还会常驻内存,使用户无法新建Word文件,或新建
后会被立刻删除。并且一直弹出dos窗口显示:C:\windows>dir c;\*.doc /a/b/c
1>>c:\ww.txt还有就是资源管理器中会显示名为DOC.exe的可疑进程.一般  
来讲杀毒软件在最新的版本下都可以查杀该病毒,所以大家一定要注意更新病毒库。还有,
这类针对WORD文档的病毒会通过U盘\软盘\电子邮件等途径传播.


病毒名称叫Trojan.Deldoc以及Worm.Dockill.a,Worm.Dockill.b, 中文名“移动杀手”  
, “移动杀手”病毒运行时,首先将自己拷贝到多个目录中,并添加启动项,使自己能随  
开机启动。该病毒一旦发现有3.5英寸软盘或可移动磁盘,先将3.5英寸软盘或可移动磁盘中
的doc文件名全部导出到c:\ww.txt,然后拷贝ww.txt所列的文件到c:\windows\wj目录下,  
后缀名为.com。该病毒还将自身副本拷贝到3.5英寸软盘和可移动磁盘中,并取名为win32.e
xe或win33.exe,以达到传播的目的


据报道,在短短几天时间内,“移动杀手”病毒以惊人的速度传播,而且攻击目标直指Wor  
d生成的DOC文档。一旦机器感染上“移动杀手”,无情的病毒将在瞬间删除硬盘内几乎所有
的DOC文档,并进行覆盖操作。该病毒的破坏力十分惊人,而且现有的最新版杀毒软件无法
恢复被破坏的DOC文档,甚至部分杀毒软件对该病毒无能为力。。
   

如果不幸感染了病毒,可以通过以下方法手工消灭了这一感染U盘文件的病毒DOC.exe,它的表现特征: U盘插入后,即被写入win32.exe、win33.exe以及很多.exe的病毒文件,以相似图标冒充mp3和doc文档;任务管理器打开察看,有名为doc.exe的进程。

此病毒名为:Worm.DocKill.b(移动杀手),可感染Win95以上的***作系统,以及MP3、U盘、软盘等存储媒体

病毒根治: 1.不要插U盘 2.在任务管理器中将 DOC.exe 结束 3.在C盘查找文件doc.exe, doc1.exe ,
如果系统是XP还需要在高级选项中选中查找隐藏文件,找到后删除
4.打开资源管理器,找到文件夹 c:\Documents and settings\All Users\[开始]菜单\程序\启动 将其中的 Windows word
这个文件删掉(现在看不到看不到它的扩展名其实是exe)

5.运行regedit,将开机运行项目中的doc.exe清除
在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

后遗症的治疗:经该病毒感染后,系统无法显示隐藏文件和文件扩展名,即使去文件夹选项中去改设置也没用,这时需要手工去注册表改

6.显示所有文件和文件夹在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \Advanced\Folder\Hidden\SHOWALL] 将CheckedValue的值改为1

7.取消"隐藏已知文件的扩展名" 在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \Advanced\Folder\HiddenFileExt] 将 CheckedValue的值改为0

改完后,去文件夹选项看,在"选显示所有文件和文件夹"已恢复正常了

8.插上U盘,将其中的*.exe文件全部删除

248

回帖

0

积分

1933

资产值

入门会员 Rank: 1

注册时间
2004-9-18
发表于 2006-1-9 22:20:31| 字数 8| - 中国–浙江–杭州 电信/浙江大学 | 显示全部楼层
防火墙防不住吗?
T40->T43->t43P->x60->x61s
回复 支持 反对

使用道具 举报

1

回帖

0

积分

1

资产值

入门会员 Rank: 1

注册时间
2006-1-15
发表于 2006-1-15 11:30:35| 字数 44| - 中国–江苏–南京 教育网/南京师范大学教育网 | 显示全部楼层
我的机子不幸中招,使用kv2005是可以杀掉病毒的,就是不知道能不能恢复那些文件了,惨!
回复 支持 反对

使用道具 举报

2万

回帖

3

积分

3万

资产值

初级会员 Rank: 1

注册时间
2004-5-5
发表于 2006-1-15 13:14:48| 字数 7| - 中国–四川–成都 电信 | 显示全部楼层
没有中招,幸运
回复 支持 反对

使用道具 举报

6469

回帖

43

积分

816

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2002-9-27
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-1-15 20:48:02| 字数 7| - 中国–北京–北京 北京中电飞华通信股份有限公司 | 显示全部楼层
这个来得挺猛。
回复 支持 反对

使用道具 举报

1万

回帖

86

积分

7万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-7-21
发表于 2006-1-15 22:03:46| 字数 7| - 中国–北京–北京 教育网/北京科技大学 | 显示全部楼层
我汗。。。。。
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

5983

资产值

初级会员 Rank: 1

注册时间
2005-8-28
发表于 2006-1-15 22:29:46| 字数 39| - 中国–北京–北京 联通 | 显示全部楼层
病毒不理我了......难道是我机器太破?要么就是病毒太多它们互相冲突....
出没于大望路一代……
回复 支持 反对

使用道具 举报

2671

回帖

1

积分

4089

资产值

初级会员 Rank: 1

注册时间
2002-11-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2006-1-16 09:19:07| 字数 30| - 中国–天津–天津 电信/海泰数码社区宽带网 | 显示全部楼层
注意中,现在病毒真的是不择手段呀,能怎么破坏就怎么破坏^_^
回复 支持 反对

使用道具 举报

3198

回帖

27

积分

5626

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-12-27
发表于 2006-1-16 11:12:37| 字数 20| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
mcaffee能杀死么?最近还每看到过!
回复 支持 反对

使用道具 举报

149

回帖

1

积分

94

资产值

初级会员 Rank: 1

注册时间
2006-1-16
发表于 2006-1-16 13:49:06| 字数 6| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
可以杀吧?!
回复 支持 反对

使用道具 举报

1万

回帖

96

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-11-20
发表于 2006-1-16 15:50:52| 字数 4| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
感谢楼主
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-23 13:15 , Processed in 0.121566 second(s), 51 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部