自2006年4月以来“传奇杀手”木马病毒肆虐华中区教育网,我校园网也深受其害,该木马在校园网内部迅速传播,给整个网络的稳定与速度带来很大的冲击。由于该病毒属于恶意木马,利用的是网络本身漏洞,业界现没有官方的专杀工具,并且只有当中毒机器上线状态方可察觉,给整网病毒查杀工作带来了很大的不便。
同时由于不少校园网内用户的安全意识较弱,对电脑病毒的认识不深,给病毒木马提供了很好的潜伏条件,使得“传奇杀手”木马病毒有机可乘,导致只要中毒机器一上线,将导致该区域大部分机器出现掉线现象。
中心在借鉴华中区其他高校网络病毒防治经验的同时,根据自身网络特点采取定时对全网机器扫描,发现感染“传奇杀手”木马病毒机器采取隔离的措施,同时提供感染机器用户以及受影响用户解决方案。直至感染机器确认系统安全后,方恢复其用户网络服务。
用户操作指导:
一、判断感染,用户检测 同时按下键盘上的“CTRL”、“ALT”和“DEL”键,调出“Windows任务管理器”,察看其中有没有一个名为“MIR0.dat”的进程。如果有,则说明一定已经中毒。中毒之后,用户电脑还会出现IE浏览器频繁出错,一些常用软件也会出现故障。如果没有,也不一定说明没有中毒。
二、感染机器处理办法: 1、重装系统。
2、系统升级 (必须实施) 。
3、打开WINDOWS自带防火墙(本地连接右键“属性”-----“高级”-----“设置”-----“启用”)。
4、安装杀毒软件。
三、被感染机器欺骗影响机器处理办法 1、系统升级. (必须实施)。
2、打开WINDOWS自带防火墙(本地连接右键“属性”-----“高级”-----“设置”-----“启用”)。
3、安装杀毒软件。 4、修复本地连接(本地连接右键“修复”)。
|