聖誕小魔怪

聖誕小魔怪

病毒特徵

這是一個借“聖誕”人氣通過QQ傳播的蠕蟲病毒

基本介紹

  • 中文名:聖誕小魔怪
  • 性質:通過QQ傳播的蠕蟲病毒
  • 檔案:%Windows%\NIW.exe
  • 防範:經常升級安全補丁
發作症狀,防範,防毒,

發作症狀

病毒在系統目錄下釋放病毒檔案:%Windows%\NIW.exe、%System%\impai.exe,並添加啟動項使其能隨開機啟動。病毒通過監控QQ傳送視窗狀態,向QQ好友以“聖誕”名義傳送帶有病毒疊凝承連結的訊息,誘使好友下載病毒。該病毒一旦運行後,修改TXT檔案關聯,可隨時打開文本檔案啟動;修改瀏覽器主頁,結束大量安全軟體進程;下載並安裝破解還原精靈,使其網咖、機房受到嚴重損失,同時,該病毒還將不停寫註冊表添加啟動項,使用戶根本無法用手工刪除。

防範

1.經常升級安全補丁。大多數網路病毒是通過系統漏洞進行傳播,像衝擊波、震盪波等,建議用戶應該定期到微軟網站去下載最新的安全補丁,切實做好防範工作。
2.目前竊取用戶遊戲、即時通訊工具等密碼信息的病毒頻繁出現,請用戶一定棵宙台組要加強安全防範措施,避免給您造成損失。

防毒

XP系統不需要譽她照戀藉助任何軟體,98系統則需要藉助進程結束工具,
98系統的:
先使用任意一個結束進程的工具,把 NIW.EXE 進程結束掉(這時候千萬別再打開記事本,因為病毒檔案與修改了記事本的關聯,打開記事本就會再次啟動NIW.EXE進程),然後把您多C:\Windows\System\impai.exe 刪掉,然後再把 C:\windows\NIW.EXE 刪掉,這時候差不多了!再試試打開記事本看看,已經是打不開的了!最後是修復註冊表的檔案關聯,先打故汗紙開regedit.exe註冊表斷臭遷,展開到 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command
把右邊的 "默認"字元串值改為: c:\windows\notepad.exe
最後.分別展開到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
把 NIW.EXE 刪除,到這裡完全清除了,最後重新啟動系譽抹府統.
XP系統的和98差不多,可以用自帶的任務管理器結束掉NIW.EXE進程.前面要刪除的病毒檔案 impai.exe 可能資料夾位置不同,如果不在 %system% 下就在%system32%下,下面的方法是一樣.

相關詞條

熱門詞條

聯絡我們