電腦中毒(蠕虫)

2010-09-11 5:13 am
點算牙...
我今日(10/9)夜晚上上下網見到個掃毒既軟件閃下閃下(Norton Interent Security)
咁我開黎睇下發生咩事啦....

「威脅名稱:w32.Imsolk.B@mm」

佢比左個網頁我睇
http://www.symantec.com/security_response/writeup.jsp?docid=2010-090922-4703-99

內容如下:
發現:2010年9月9日
更新:2010年9月10日上午十時 50分33秒
外文別名:W32/Autorun-BHO [Sophos公司],W32/VBMania @毫米[邁克菲],WORM_MEYLME.B [趨勢]
類型:蠕蟲
感染長度:290816字節
受影響的系統:Windows 2000和Windows Server 2003中,Windows Vista中,Windows XP中

W32.Imsolk.B @ mm是一種群發郵件蠕蟲,還能夠通過移動傳播和映射驅動器。另外它通過共享文件夾傳播和即時消息,並嘗試下載文件到被感染的計算機。

其他資源
欲了解更多信息,請參閱以下資源:
新一輪的電子郵件蠕蟲病毒,“這裡有”防毒保護 DatesInitial快速發布版本2010年9月9日修訂版037
最新快速發布版本2010年9月9日修訂版037
首次每日認證版本2010年9月9日修訂版049
最新每日認證版本2010年9月9日修訂版049
初始認證周刊發行日期2010年9月15日
點擊這裡有更詳細的說明快速發布版本和每日認證病毒定義。

威脅 AssessmentWildWild程度:中等
感染人數:50 - 999
網站數:10 +
地理分佈:中
威脅遏制:中度
刪除:輕鬆
DamageDamage程度:中等
有效載荷:下載文件
大型電子郵遞:電子郵件拷貝自身到通訊錄
刪除文件:刪除某些服務
DistributionDistribution程度:中等
科目的電子郵件:“這裡有”或“只為你”
共享驅動器:將自身複製到可移動,映射和共享的驅動器


有冇人可以教下我應該點做好牙!!!吾該啦><
洗機可吾可以解決個毒?
或許應該我可以點做好...
吾該啦~
仲有,我想知道蠕蟲系吾系木馬既其中一種病毒黎?
我部電腦系xp機黎。

回答 (2)

2010-09-11 8:39 pm
✔ 最佳答案
最簡單的方式:
重新開機時, 不斷按 F8, 選擇進入安全模式,
在安全模式下用你的掃毒程式掃毒,
一般的病毒都能強迫刪除
但超強的病毒就得用以下的手動方式了.
---------------------------------------------------------------------------------------------------------------
強力清除 木馬程式病毒 壓縮檔 (Powermv. zip) 網址
http://dl.filseclab.com/down/powerrmv.zip
(此程式也可在安全模式下進行刪除受病毒感染之檔案)

此檔案程式可以強力清除受到木馬程式感染的病毒(部分受感染病毒很難清除,便可使用此程式 “強制” 清除受木馬感染的檔案).
a. 開啟 “強力清除木馬程式病毒 壓縮檔”
b. 在 “PowerRmv.exe” 點兩下後,會出現一個要你們輸入 “檔案名稱” 的欄位,這個輸入檔案名稱的欄位旁有一個正方形圖示,可以從這個圖示點入去尋找受到木馬感染的檔案(也就是說你們要先記下被木馬程式病毒感染的 1.檔案名稱及2. 位置)
c. 找到受感染檔案之後,按確定.
d. 將 “抑制檔案再次生成” 打勾.
e. 最後按 “清除” 便可強制清除受到木馬感染的病毒.
-------------------------------------------------------------------------------------------------------------
強烈建議重要資料或私人資料儲存於 D 槽或 E 槽,
這樣到時如果病毒感染情況嚴重到只能重灌,
那麼 D 槽跟 E 槽的資料還能完全地保留下來,
因為重灌時基本上都是灌 C 槽而已, 意味著所有 C 槽的資料會全部刪除,
若是你擔心資料有病毒, 會為重灌之後帶來困擾,
建議你先做個完整掃瞄較為保險囉...

若是在安全模式下掃毒完成....
也沒有發現病毒....
那應該就是 ok 啦.....
一切都沒事了 ps. 盡量少碰一些奇怪(或沒把握是否含病毒)的網站, 就能減少受感染機會...
2010-09-11 9:26 pm
唔駛驚,防毒(Norton Interent Security)已幫你刪除左
唔駛洗機

但如果你驚有病毒可以用 ESET 網上掃描器掃描:

圖片參考:http://www.eset.hk/UpFile/onlinescanner/top.gif

http://www.eset.hk/threat-center/online_scanner/

這個蠕虫刪除十分輕鬆
蠕蟲不危險,只是能夠自我複製的電腦程序
電腦蠕蟲與電腦病毒相似,是一種能夠自我複製的電腦程序。
蠕蟲病毒通常是一種通常以執行垃圾代碼以及發動拒絕服務攻擊,
令到電腦的執行效率極大程度的降低,
從而破壞電腦的正常使用的一種病毒。與電腦病毒不同的是,
它不會附在別的程序內。通常蠕蟲病毒也根據其面對的對象分成2種:一種是面對大規模電腦使用網絡發動拒絕服務的蠕蟲病毒,
另一種是針對個人用戶的以執行大量垃圾代碼的蠕蟲病毒。
一種蠕蟲病毒不具有跨平臺性,但是在其他平臺下,
可能會出現其平臺特有的非跨平臺性的蠕蟲病毒。

雖然木馬不會破壞電腦,但它會竊取電腦密碼/網上銀行密碼
特洛伊木馬程式(Trojan Horse)是一種惡性程式,和病毒最大的不同是,特洛伊木馬通常不會自我複製,大多用來竊取電腦密碼。
原則上它只是一種遠端管理工具。而且本身不帶傷害性,
也沒有感染力,所以不能稱之為病毒(但也有人稱之為第二代病毒)。

所以蠕蟲不等於木馬

注意:
1)本人不保證內容的真確性,不會負上法律上既責任,
Yahoo!知識+僅供趣味性之交流!
2)以下情況可以 message 通知: 要英文版/有補充
4)所有網友不得 100% 抄人!
5)希望可以幫到你!



收錄日期: 2021-04-29 22:21:09
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20100910000051KK01255

檢視 Wayback Machine 備份