设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 病毒查杀 >> 手工彻底清除W32.Novarg@mm(Novarg.A/MyDoom.A/Shimgapi)病毒
精品推荐
病毒查杀点击TOP10
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·Warning!!病毒把杀毒软件毒死(杀除)了
·解开被锁注册表的几种方法
·熊猫烧香图标病毒的详细分析
·防护宝典:各种病毒分析及攻击防御手册
·如何识别非法进程与进行手工杀毒
·一些网页恶意攻击的解决方法!
·WINDOWS系统进程“大全”
·简介木马万能查杀法
·中毒后遗症 妙手来清除 (一)
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

手工彻底清除W32.Novarg@mm(Novarg.A/MyDoom.A/Shimgapi)病毒

作者: 来源:网络文章 时间:2005-12-19 16:30:08

手工彻底清除W32.Novarg@mm(Novarg.A/MyDoom.A/Shimgapi)病毒(1) W32.Novarg@mm(又名:Novarg.A@mm, MyDoom.A, Shimgapi) 近期造成了大规模的破坏,影响范围之广、传播速度之快毫不逊于前段时间臭名昭著的 Sobig.F(大无极) 病毒,目前它还在疯狂的传播中,已经造成了严重的网络阻塞。费尔托斯特安全的病毒码自 v508400(2004.1.29) 版起就可完全清除掉此病毒及相关的主要注册表信息,并且费尔托斯特安全的实时防护功能可以有效防止此病毒附件的保存与执行,如果用户手上有它的正式版可以使用它进行扫描删除,如果当前没有也可以用下面的方法手工清除它:
* 注意:以下方法适用于Windows2000/XP/2003/NT系统,9x/me下可能略有不同,这时可以使用费尔托斯特安全进行清除。

(A) 如何防止感染 W32.Novarg@mm/MyDoom.A/Shimgapi 病毒

此病毒主要是以邮件进行传播的,如果在收取邮件时发现有如下特征的邮件建议立即删除:
邮件主题为下面其中之一:Test, Hi, Hello, Mail Delivery System, Mail Transaction Failed, Server Report, Status, Error
邮件的正文有时为随机乱码数据,有时为下面其中之一:
1.The message contains Unicode characters and has been sent as a binary attachment.
2.The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
3.Mail transaction failed. Partial message is available.
4.test
5.空

邮件含有附件,并且附件名为下面其中之一:document, readme, doc, text, file, data, test, message, body,同时附件的扩展名为下面其中之一:zip, bat, cmd, exe, scr, pif
这样基本就可以防止受到此病毒的感染和破坏了。如果系统已经感染或怀疑感染此病毒则可以接着用下面的方法尝试清除它。

(B) 如何手工清除系统中的 W32.Novarg@mm/MyDoom.A/Shimgapi 病毒:

一、请先把系统设置为“显示所有的文件和文件夹”,因为这样防止病毒以隐藏属性伪装,而无法找到它,设置的方法如下(如果系统已经做了此设置可以跳过这一步):

打开“我的电脑”;
依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。

二、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,进入到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 键下,在右边列中,看是否有一个名为“TaskMon”的键值,如果找不到则说明系统中可能没有感染此病毒,可以跳过这一步,不过为了防止万一建议继续执行后面的步骤;如果发现有此值则请双击打开它,查看并记下“数值数据”中指示的文件及路径名,一般为“C:\WINNT\System32\taskmon.exe”(但并不固定,这要根据具体的操作系统类型及安装路径来确定,比如如果当前使用的是Win98系统并且是安装在D盘上则应该为“D:\Windows\System\taskmon.exe”),在记下这个路径后从注册表中删除这个“TaskMon”值;

共2页 9 7 [1] [28 :>

手工彻底清除W32.Novarg@mm(Novarg.A/MyDoom.A/Shimgapi)病毒 相关文章:
手工彻底清除W32.Novarg@mm(Novarg.A/MyDoom.A/Shimgapi)病毒 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com