Windows蠕蟲攻擊Skype用戶 用Skype亂發(fā)消息
2007/09/11
9月11日消息,據(jù)外電報道,VoIP服務(wù)提供商Skype警告用戶稱,一種新的Windows蠕蟲正在通過該公司的聊天消息發(fā)布傳播。Skype的Heartbeat
Blog博客網(wǎng)站發(fā)表的一個消息稱,受到這種蠕蟲感染的計算機(jī)將向其他用戶發(fā)送表面上看似乎合法的聊天信息。
這個聊天信息中有一個指向圖像文件的鏈接,實(shí)際上是把指向一個惡意文件。點(diǎn)擊這個鏈接,Windows將彈出一個窗口,詢問是否允許運(yùn)行一個.scr文件。如果用戶愚蠢到允許運(yùn)行這個文件的程度,這個文件就會在用戶計算機(jī)上安裝一個名為“w32/Ramex.A”的病毒。
Skype建議用戶升級殺毒軟件,并且說F-Secure、卡巴斯基實(shí)驗(yàn)室和賽門鐵克都發(fā)布了清除這個病毒的更新程序。
如果你愿意自己清除這個病毒,Skype還發(fā)表了一個手工編輯注冊表的指南。不過,你要記住,如果你操作不當(dāng)?shù)脑挘愕南到y(tǒng)將會受到嚴(yán)重破壞。有經(jīng)驗(yàn)的用戶可以按照如下步驟清除這個病毒:
- 用安全模式重新啟動計算機(jī)。
- 運(yùn)行注冊表程序regedit。
- 進(jìn)入“HKLM/software/microsoft/windows/currentversion/runonce”目錄找到注冊項(xiàng)“mshtmldat32.exe”,刪除這個注冊項(xiàng)。
- 進(jìn)入“Windows\System32”目錄刪除如下文件:wndrivs32.exe、mshtmldat32.exe、winlgcvers.exe、sdrivew32.exe。
- 進(jìn)入windows/system32/drivers/etc。
- 找到托管文件。
- 用寫字板打開這個文件,按ctrl+a鍵并且刪除全部注冊項(xiàng)(這將恢復(fù)你的全部殺毒更新程序),存儲,然后關(guān)閉。
- 8.重新啟動計算機(jī)。
騰訊科技
相關(guān)鏈接:
尼木县|
莆田市|
油尖旺区|
合川市|
合川市|
临沭县|
临沭县|
高清|
安国市|
大新县|
长岛县|
上思县|
如东县|
贵州省|
伊金霍洛旗|
襄城县|
宁陕县|
唐海县|
新邵县|
临城县|
武胜县|
吉木萨尔县|
盐津县|
澄迈县|
雷波县|
石嘴山市|
三原县|
泰安市|
麻城市|
富平县|
沁水县|
九龙县|
平塘县|
磐安县|
和硕县|
宁国市|
延安市|
宝清县|
沙田区|
乐业县|
米脂县|