赛迪网 > IT技术 网络安全 > 菜鸟入门
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

专家课堂:解读“鼠标乱动是否中毒”问题

发布时间:2008.07.31 05:00     来源:赛迪网    作者:左边

【赛迪网-IT技术报道】最近,有网友称,他的鼠标有时胡乱动,不听指挥,怀疑是有病毒或木马之类。用金山毒霸、iparmor 5.33、the cleaner查杀过,均未发现过问题。但在“系统信息→正在运行的任务”下发现几个没有路径、版本和任何信息的任务。

专家解读:

这是一种NIMDA病毒。解决方案如下:

(1)检查临时文件夹是否存在MEPXXXX. tmp 和MEPXXXX.tmp.exe文件,XXXX是由字幕和数字随机组成的字符串。

(2)检查C:\,D:\,E:\是否存在httpodbc.dll文件。

(3)是否带宽被严重占用。

(4)在Windows 9x/ME系统中,\Windows\ system目录下是否存在LOAD.exe文件。

(5)在Windows NT/2K系统中,\Windows\ System目录下是否存在CSRSS.exe隐藏文件。

查杀步骤:

(1)在http://support.marsec.net/focus/nimda_e/FxNimdaE.com下载FxNimdaE.com,存放在系统里。

(2)停掉系统所有正在运行的程序。如果你的系统是Windows Me,你必须停掉Windows Me的系统恢复功能,因为病毒有可能被自动保存在备份目录里。双击运行FxNimdaE. com,运行此程序需要你以系统管理员账号登录,在操作前停掉IIS服务或者拔离网线,以免在清除过程中再次感染。然后点击Start键运行程序直到报告说系统已经清除掉病毒。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· “MSN伪装下载器”破坏系统警报 下载病毒 (07-30) · “泡泡”变种ao躲避防火墙监控篡改注册表 (07-30)
· 本周病毒预警:"代理蠕虫变种VH"篡改IE主页 (07-30) · VB木马点击器伪装IE图标后台点击黑客网址 (07-29)
· 病毒预警:本周需警惕"局域网监视器5120" (07-29) · 脚本连接器病毒利用网页挂马传播连接黑客 (07-29)
· 连载:2008信息安全威胁综合报告上半年(2) (07-29) · "摩登王"木马篡改注册表并下载恶意程序 (07-29)
· 卡巴斯基中国地区周(7.21-7.27)病毒播报 (07-29) · "新木马"专门盗窃企业用户的商业数据 (07-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统