计算机网络与实验中心
网站公告 ·欢迎您访问武汉大学东湖分校计算机网络与实验中心网站
现在是


 
频道搜索





推荐新闻 
 紧急通知
 病毒防范
 12月病毒早知道
 ARP和ROSE病毒的封杀手
 反病毒技巧ARP
 做好“传奇杀手”木马
热门新闻
 紧急通知
 12月病毒早知道
 ARP和ROSE病毒的封杀手
 反病毒技巧ARP
 做好“传奇杀手”木马
 
 
做好“传奇杀手”木马病毒防治工作
作者:计算机网…  来源:计算机网络中心  点击数:


20064月以来“传奇杀手”木马病毒肆虐华中区教育网,我校园网也深受其害,该木马在校园网内部迅速传播,给整个网络的稳定与速度带来很大的冲击。由于该病毒属于恶意木马,利用的是网络本身漏洞,业界现没有官方的专杀工具,并且只有当中毒机器上线状态方可察觉,给整网病毒查杀工作带来了很大的不便。

   同时由于不少校园网内用户的安全意识较弱,对电脑病毒的认识不深,给病毒木马提供了很好的潜伏条件,使得“传奇杀手”木马病毒有机可乘,导致只要中毒机器一上线,将导致该区域大部分机器出现掉线现象。

   中心在借鉴华中区其他高校网络病毒防治经验的同时,根据自身网络特点采取定时对全网机器扫描,发现感染“传奇杀手”木马病毒机器采取隔离的措施,同时提供感染机器用户以及受影响用户解决方案。直至感染机器确认系统安全后,方恢复其用户网络服务。

用户操作指导

一、判断感染,用户检测
  
同时按下键盘上的“CTRL”、“ALT”和“DEL”键,调出“Windows任务管理器”,察看其中有没有一个名为“MIR0.dat”的进程。如果有,则说明一定已经中毒。中毒之后,用户电脑还会出现IE浏览器频繁出错,一些常用软件也会出现故障。如果没有,也不一定说明没有中毒。

二、感染机器处理办法:
   1
、重装系统。

   2、系统升级 (必须实施)

   3、打开WINDOWS自带防火墙(本地连接右键“属性”-----“高级”-----“设置”-----“启用”)。

   4、安装杀毒软件。

三、被感染机器欺骗影响机器处理办法
   1
、系统升级. (必须实施)

   2、打开WINDOWS自带防火墙(本地连接右键“属性”-----“高级”-----“设置”-----“启用”)。

   3、安装杀毒软件。

   4、修复本地连接(本地连接右键“修复”)。



发布时间:2007-11-21 19:10:59   
  • 上一篇文章: 没有了
  • 下一篇文章:
  • 【字: 】【打印本文】【关闭窗口