全國最多中醫師線上諮詢網站-台灣中醫網
發文 回覆 瀏覽次數:610
推到 Plurk!
推到 Facebook!

如何識別電腦是否中了小郵差變種"諾維格"病毒

 
qoo1234
版主


發表:256
回覆:1167
積分:659
註冊:2003-02-24

發送簡訊給我
#1 引用回覆 回覆 發表時間:2004-01-31 13:19:30 IP:218.163.xxx.xxx 未訂閱
小郵差變種"諾維格"已極快的速度襲捲全球,利用"系統退信"的方法使許多用戶中招。該方法是指:病毒會用一個搜索到的郵件位址作為發件人給一個並不存在的收信人發信,而收信人的郵件伺服器找不到收信人的位址就會將該郵件退給發件人,發件人的郵件位址正好是病毒真正要傳播的物件。用戶在收到這樣的退信時,可能會打開這封退信而感染該病毒。病毒使用這樣的方式更好的隱藏了自己,也達到了更廣的傳播目的。所以,當您收到諸如以下開式的退信郵件時,千萬不要打開附件。    可用以下方法檢測您的電腦是否中了該病毒:    1.如果您覺得系統和網路速度突然變慢,請提高警惕,繼續用以下方法檢測電腦;    2、開啟網路防火牆的程序中,有一個名為"taskmon.exe"的程式會訪問網路,您的電腦有80%的可能性中該病毒了!    3.打開工作管理程式,發現taskmon.exe 執行中    4.轉到系統目錄(c:\windows\system32),看能否找到"shimgapi.dll、taskmon.exe"檔案    如果都找到並確"shimgapi.dll"大小為4K,"taskmon.exe"大小為22K,表明您已經感染該病毒 處理方法: 下載:"諾維格"專殺工具,來清除該病毒 http://www.duba.net/download/3/105.shtml http://download01.duba.net/download/othertools//Duba_Novarg.EXE http://download01.duba.net/download/othertools//Duba_Novarg.EXE http://kingsoft.hm99.com/iduba/download/tools/Duba_Novarg.EXE 工具介紹: 該蠕蟲病毒利用自帶的SMTP引擎來發送病毒郵件,利用點對點工具的共享目錄來欺騙下載。病毒發作時會啟動64個執行緒進行DoS攻擊,造成系統和網路資源的嚴重浪費。威脅級別: 4A;受影響系統: Win9x/NT/2K/XP/2003 網海無涯,學無止境! 發表人 - qoo1234 於 2004/01/31 13:20:52
系統時間:2024-09-29 0:50:43
聯絡我們 | Delphi K.Top討論版
本站聲明
1. 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。
2. 假如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。
3. 請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇!