- 在线时间
- 0 小时
- 最后登录
- 1970-1-1
- 阅读权限
- 25
- 积分
- 412
- UID
- 37989
- 注册时间
- 2004-6-10
- 帖子
- 316
- 精华
- 0
|
最初由 紫洛翎 发布
[B]刚才试了
进入安全模式也同正常启动的情况一样
无法进入用户界面
输入用户名和密码后
自动开始重启 [/B]
这应该是五毒虫;金山毒霸企业级网络“五毒虫”病毒解决方案
2004年07月16日11:14:21 金山毒霸信息安全网
“五毒虫”用了邮件、漏洞攻击、局域网攻击、QQ小尾巴等多种传播方式,对于拥有局域网的企业级用户来说具有极大的威胁。该病毒会强制关闭反病毒软件,还会用伴生和捆绑等方式感染文件,来充分的隐藏自己,让管理员防不胜防。
金山毒霸对该类病毒进行了紧急处理,金山毒霸网络版升级到2004年7月14日的病毒库可清除该病毒。
为了安全彻底地清除该病毒,并防止病毒在局域网内交叉感染,部署了金山毒霸网络版的企业级用户请采用如下步骤:
1. 立即通知系统中心(网络版1.0及1.5用户)或 升级服务器(网络版2.0用户)升级,查看升级日志,确保其成功升级到最新病毒库(2004年7月14日或更新),几分钟
内,全网电脑将自动完成升级。
2. 从系统中心或管理中心(网络版2.0用户)启动全网扫描。
3. 对于已中毒造成毒霸进程关闭而不能正常升级和启动扫描的电脑请立即用以下步骤进行处理
1)、点击菜单中的“金山毒霸网络版升级程序”(如图所示),单独运行升级程序更新病毒库,更新成功后,请将此电脑从网络中隔离,以免造成交叉及重复感染。
2)下载最新"五毒虫"专杀工具:http://db.kingsoft.com/download/3/157.shtml
3)将Kavdx.exe复制一个副本,命名为Kavdx.com。
4)重新启动计算机到带命今行的安全模式(启动时按F8)
在DOS模式下启动Kavdx.com进行全盘查杀
如:C:\Kavnet\Kavdx.com /all
(C:\kavnet为金山毒霸网络版客户端安装目录,您需要根据实际安装目录作相应更
改)
5)因为病毒会采用伴生型感染文件,查杀完毕后,使用专杀工具自动修复被病毒改名的无毒系统程序。
采用以下方法防止网络内病毒传播
1. 通过系统中心或管理中心强制所有客户端打开病毒防火墙及邮件防火墙,设置关闭密码以防止用户自行关闭;
2. 查杀完病毒后,打上最新的系统补丁,特别是冲击波、震荡波的补丁
网络版2.0用户可以采用全网漏洞扫描方式给所有电脑安装漏洞修复程序
3. 修改弱密码,强烈建议致少使用4个字母和4个数字的组合密码,基于NT/2000/2003域模式的网络可通过组策略强制所有用户修改为强壮的密码
4. 不断指导或培训用户养成良好习惯,不轻易打开即时通讯工具传来的网址,不打可疑邮件的附件 |
|