【轉貼】W32.Higuy@mm的新病毒以感染Microsoft Windows通訊錄



贊助商連結


siliva
2002-06-17, 11:10 AM
W32.Higuy@mm的新病毒,請各位小心防範!

病毒傳播方式:
W32.Higuy@mm 是將本身寄給Microsoft Windows通訊錄中連絡人的病蟲. 電子郵件會有如下的字:
主旨會有如下訊息:
Incredibile..
Urgente! (vedi allegato)
Qualsiasi cosa fai,falla al meglio.
Incredible..
附件可能是如下的名稱:
tettona.exe
euro.exe
tattoo.exe
當它執行時會顯示如下畫面:

它將自己複製為%Windows%\dllmgr32.exe
清除方法:以norton anti-virus software而言
1. 執行Liveupdate以取得最新的病毒定義檔2002.06.12<40612g>
智慧型更新2002.06.14<40614v>下載<0614x86.exe>
2.啟動 Norton AntiVirus (NAV),請確定 NAV "掃描所有檔案". 如果需要請參閱下列文件以調整您的設定< How to configure Norton AntiVirus to scan all files >
3.刪除所有被發現為W32.Higuy@mm的病毒

登錄檔修改:
1. 按下 "開始" 選擇 "執行" 並鍵入 "regedit"
2. 找到下列的位置
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右邊視窗找到 DllManager
3.若您找到,請將它刪除

來源網址:http://www.sarc.com/avcenter/venc/data/[email protected]
;)