新闻中心

临时提供:911病毒专杀工具

因校园内911病毒较多,请各办公电脑下载911病毒专杀工具.

下载地址:


 点击浏览该文件

病毒介绍:

发作时间:随机
病毒类型:蠕虫病毒
传播途径:邮件
依赖系统 : WINDOWS 9X/NT/2000/XP 

    该病毒会利用邮件进行传播,会向用户发送标题为:“It's Near 911!”(译文为:911快到了!),附件为:“911.jpg”的病毒文件。由于该病毒的邮件传播特性,当病毒传播时会导致系统资源和网络带宽被大量占用,影响企业与个人计算机的正常工作。 
    病毒本身用VB高级语言进行编写,采用UPX格式压缩,因此兼容性好,传播速度快,能迅速渗透网络。运行时病毒会修改系统配置文件,在其中的自启动项中加入相关信息,只要计算机启动,病毒就可以在第一时间运行。然后病毒会查找Outlook地址薄中的邮箱地址,向外发送病毒邮件,导致系统资源和网络带宽被大量占用。该病毒虽然没有前一段时间的“大无极变种F”病毒传播速度快,但该病毒的带毒邮件具有很强的诱惑性,因此用户被欺骗的可能性会更大。

病毒的发现与清除:

1. 病毒运行时会将自己拷贝到系统目录并命名为:nerosys.exe,可以在计算机中查找该文件,找到后将之删除。
2. 病毒运行时会修改系统配置文件system.ini,在其中加入以下内容来进行自启动,如果用户要想进行手工修改,则可以将“shell=Explorer.exe nerosys.exe”改为:“shell=Explorer.exe”即可。
以下是病毒修改的内容:

[boot]

shell=Explorer.exe nerosys.exe

3. 病毒发作时会寻找用户的邮件地址,向外发送大量的病毒邮件来阻塞网络,病毒邮件的内容如下:

标题:It's Near 911!

正文:Nice butt baby!

附件:911.jpg

此附件并非是图片,而是病毒本身,用户如果发现有以上内容的邮件,则可以肯定是病毒邮件,直接删除即可。

用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“911(Worm.Neroma)”病毒。

永利总站app

在线咨询

电话咨询

校长信箱

XML 地图 | Sitemap 地图