病毒<鹰 转抄的。》

2001-07-22 10:26:53
病毒名称:W32.Sircam.Worm@mm
危险等级:4级(5级最高)
病毒类别:蠕虫

表现:邮件正文是如下的一段英文或西班牙文,中间内容有可能出入,但首尾两句不变。

英文:Hi! How are you?

I send you this file in order to have your advice(中间一句有可能不是这样的)

See you later. Thanks

西班牙文:
Hola como estas ?
(中间内容有可能是多种情况,首尾不变)
Last line: Nos vemos pronto, gracias.


危害:

1、群发邮件,选择随机文档附加在你的机器的通讯簿的随机地址进行发送
2、删除硬盘文件,特别注意:删除的条件是你的机器使用“日/月/年”的日期格式
3、每一次启动都在你的硬盘上写数据,直到塞满硬盘
4、泄漏机密:随机将你硬盘上的文件附加进邮件发送



删除步骤:

1、清空回收站,因为Sircam.sys文件将隐藏在回收站中
2、在DOS模式下打开Autoexec.bat文件,如果有如下字段则删除"@win \recycled\sirc32.exe"
3、更改注册表
3.1 将regedit.exe 改名为 regedit.com 因为此种病毒在每运行一次exe文件的同时都会发作一次
3.2 进入dos模式,键入"copy regedit.exe regedit.com"。
3.3 回到windows模式,进入注册表编辑器,查找主键:
HKEY_CLASSES_ROOT\exefile\shell\open\command
删除其原有键值,并将其键值改为 "%1" %*
3.4 查找主键 HKEY_LOCAL_MACHINE\Software\SirCam 并将其删除
3.5 查找主键 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
在其右侧的面板中,如果有 Driver32. 则坚决删除

有关病毒的全部英文说明:http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.html
小小包子译自赛门特克网站



...全文
45 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
2001-07-26
  • 打赏
  • 举报
回复
楼上的那位侠客/?5/6?怎么?还有半台没事呀?:)
sanjianxia 2001-07-25
  • 打赏
  • 举报
回复
嘿,这个东东,将我们公司的机子整到了5\6台.所以一大早,公司内部网就有上老兄的解法了.
51looklook 2001-07-23
  • 打赏
  • 举报
回复
前几天,聊天室的一个人说他的生活照在http://wokaojusthere.at.china.com/11pictures/11.htm 里,我上去一看差点把我气死。倒是没什么危害,不过太气人了。

19,612

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧