|
国家计算机病毒应急处理中心通过监测,发现偷取某网上银行的帐号和密码的木马病毒。
这个木马会窃取国内某银行的帐号和密码,并将窃取到的信息发送到指定的邮箱,有可能给用户带来一定的损失。病毒应急处理中心提醒广大用户,及时升级杀毒软件和个人防火墙,开启实时监控功能,抵御病毒入侵。病毒应急处理中心日前还发现异常的病毒邮件,经分析证实该病毒为“网络天空”病毒的又一变种Worm_Netsky.Y。该病毒是通过邮件传播的蠕虫病毒,感染系统为Win9x/WinMe/WinNT/Win2000/WinXP/Win2003。当病毒运行时,会生成病毒文件、修改注册表项,开放TCP端口,并在指定时间内向一些网站发动DoS攻击。清除该病毒的相关建议:
1、终止病毒进程
在Windows 9x/ME系统,同时按下CTRL+ALT+DELETE,在Windows
NT/2000/XP系统中,同时按下CTRL+SHIFT+ESC,选择“任务管理器?进程”,选中正在运行的病毒进程,并终止其运行。
2、注册表的恢复
点击"开始??〉运行",输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run
,并删除面板右侧的"FirewallSvr"="%Windir%\FirewallSvr.exe"3、删除病毒释放的文件
点击"开始??〉查找??〉文件和文件夹",查找文件"FirewallSvr.exe"和"fuck_you_bagle.txt",并将找到的文件删除。
4、运行杀毒软件,对系统进行全面的病毒查杀。(记者张建新)
|