Sircam蠕虫病毒肆虐全球 如何彻底删除病毒

人气 9
标签:

(http://www.epochtimes.com)
【大纪元7月23日讯】从上周一起,一种名为W32.Sircam.Worm@mm的蠕虫病毒迅速开始在全球范围内肆虐,危害涉及50多个国家。从上周五开始,我国大陆地区的许多用户也已经感染此病毒。据悉,赛门铁克等世界知名反病毒软件供应商已经开始提供此病毒的定义及查杀程序。但根据记者的亲身体验,如要彻底查杀此病毒,还需手工删除。以下为此病毒的机理及删除方法。

  病毒名称:W32.Sircam.Worm@mm

  危险等级:4级(5级最高)

  病毒类别:蠕虫

  表现:邮件正文是如下的一段英文或西班牙文,中间内容有可能出入,但首尾两句不变。

  英文:Hi! How are you?

  I send you this file just to have your advice(中间一句有可能不是这样的)

  See you later. Thanks

  西班牙文:

  Hola como estas ?

  (中间内容有可能是多种情况,首尾不变)

  Last line: Nos vemos pronto, gracias.

  危害:

  1、群发邮件,选择随机文档附加在你的机器的通讯簿的随机地址进行发送

  2、删除硬盘文件,特别注意:删除的条件是你的机器使用“日/月/年”的日期格式

  3、每一次启动都在你的硬盘上写数据,直到塞满硬盘

  4、泄漏机密:随机将你硬盘上的文件附加进邮件发送

  删除步骤:

  1、清空回收站,因为Sircam.sys文件将隐藏在回收站中

  2、在DOS模式下打开Autoexec.bat文件,如果有如下字段则删除”@win ecycledsirc32.exe”

  3、更改注册表

  3.1将regedit.exe改名为regedit.com因为此种病毒在每运行一次exe文件的同
时都会发作一次。

  3.2进入dos模式,键入”copy regedit.exe regedit.com”。

  3.3回到windows模式,进入注册表编辑器,查找主键:

  HKEY_CLASSES_ROOT/exefile/shell/open/command

  删除其原有键值,并将其键值改为”%1″ %*

  3.4查找主键HKEY_LOCAL_MACHINE/Software/SirCam并将其删除

  3.5查找主键HKEY_LOCAL_MACHINE/Software/Microsoft/Windows Current Version/
Run Services

  在其右侧的面板中,如果有Driver32.则坚决删除. (http://www.dajiyuan.com)


    相关文章
    

  • 恶性邮件病毒迅速蔓延全球 危险级数第四级 (7/23/2001)    
  • 病毒扫描方法面临新挑战 开放新的检测方法需求迫切 (7/23/2001)    
  • 电脑病毒Sircam逐渐蔓延成灾 10/16将发病 (7/22/2001)    
  • 土耳其航空驾驶员与服务员拒受爱滋病毒检查 (7/21/2001)    
  • 病毒“已被中国人侵袭”干扰22万电脑 白宫网站改变位址  (7/20/2001)    
  • 美国白宫官方网站遭到“代号红色”病毒攻击 (7/20/2001)    
  • 思坎电脑病毒发作 排行已飙升至全球病毒第三 (7/20/2001)    
  • 加研究发现泡疹病毒秘密有助癌症治疗 (7/20/2001)    
  • 电脑邮件病毒SirCam可致硬碟资料全毁 (7/20/2001)    
  • “变身”电脑病毒没有固定档名 (7/19/2001)    
  • 香港死鸡样本再发现变种禽流感 (7/17/2001)    
  • 美国纽约市限制捐血对象 库存量锐减 (7/17/2001)    
  • 警惕﹕网络病毒直接通过网络传播! (7/16/2001)    
  • 中国七成以上电脑曾”中毒” (7/16/2001)    
  • 假微软报告诱使用户下载蠕虫病毒 (7/14/2001)    
  • 制毒、反毒大比拼 (7/14/2001)    
  • 致命病毒威胁田径世锦赛 (7/14/2001)    
  • “黑色星期五”﹕病毒高发日 (7/13/2001)    
  • 未来蠕虫病毒:使用众多不同协议 将会更强大、更狡猾 (7/12/2001)    
  • 【纪元专栏】 沉默: 病毒入侵港台 (7/12/2001)
  • 相关新闻
    【纪元专栏】 沉默: 病毒入侵港台
    未来蠕虫病毒:使用众多不同协议 将会更强大、更狡猾
    “黑色星期五”﹕病毒高发日
    致命病毒威胁田径世锦赛
    如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
    评论